JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000549 | HP-UX の ARPA transport 機能におけるサービス運用妨害 (DoS) の脆弱性 | HP-UX には、ARPA (Advanced Research Projects Agency) 向けネットワーキングサービスのサブセットである ARPA サービスにおいて、潜在的にカーネルパニックが発生する脆弱性が存在します。 | CVE-2006-4795 | 4.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000549.html | 2006-09-12 | 2007-04-01 | View |
JVNDB-2000-000001 | HP-UX の Aserver プログラムにおけるシンボリックリンク攻撃を受ける脆弱性 | HP-UX の Aserver は、/tmpディレクトリに null という名前で一時ファイルを作成し、その際に null という名前のファイルが存在していないかという確認を行わないため、シンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2000-0005 | 7.2 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000001.html | 2000-01-02 | 2007-04-01 | View |
JVNDB-1999-000055 | HP-UX の Aserver プログラムにおける任意のプログラムを実行される脆弱性 | HP-UX の Aserver プログラムにより実行される ps コマンドは PATH 環境変数で指定されるため、(1) PATH 環境変数が改ざんされた、(2) Aserver が -f オプションを指定して実行された、の両条件を満たす場合、ファイル名を偽装した任意のプログラムを実行されてしまう脆弱性が存在します。 | CVE-2000-0077 | 7.2 | http://jvndb.jvn.jp/ja/contents/1999/JVNDB-1999-000055.html | 1999-12-30 | 2007-04-01 | View |
JVNDB-2000-000107 | HP-UX の auto_parms における任意のコマンドを実行される脆弱性 | HP-UX の auto_parms は OS 起動時に /tmp に存在する install.vars ファイルを読み込み、root 権限で実行していますが、/tmp はあらゆるユーザに対して読み込み、書き込み権限が与えられているため、OS そのもののサービス運用妨害 (DoS) や、不正なプログラムの実行が可能となる脆弱性が存在します。 | CVE-2000-1126 | 10 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000107.html | 2000-11-13 | 2007-04-01 | View |
JVNDB-2000-000052 | HP-UX の bdf コマンドおよび df コマンドにおけるバッファオーバーフローの脆弱性 | HP-UX の bdf コマンドおよび df コマンドには、実行する際に "-t" オプションの引数として非常に長いサイズの文字列を指定することにより、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2000-0801 | 7.2 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000052.html | 2000-07-31 | 2007-04-01 | View |
Page 4857 of 13768, showing 5 records out of 68839 total, starting on record 24281, ending on 24285