JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2001-000173  Microsoft Internet Explorer の active script 有効設定における情報漏洩の脆弱性  Microsoft Internet Explorer の設定において、active script を有効にしているユーザが悪意あるサイトに接続した場合に、cookie 情報を読み取られてしまう脆弱性が存在します。  CVE-2001-0722 6.4  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000173.html  2001-11-08  2007-04-01  View
JVNDB-2007-000062  BEA Weblogic Server の manifest class-path プロパティの扱いによる情報漏洩の脆弱性  BEA Weblogic Server には、ユーティリティ jar ファイルの位置を示す manifest class-path プロパティを使用する .ear あるいは展開された .ear ファイルにより、class-path プロパティ内の任意のファイルを閲覧される脆弱性が存在します。  CVE-2007-0412 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000062.html  2007-01-16  2007-04-01  View
JVNDB-2006-000252  SquirrelMail の sqimap_mailbox_select コマンドにおける任意の IMAP コマンドを挿入される脆弱性  SquirrelMail にはメールボックスで使用される sqimap_mailbox_select パラメータにおいて改行コードの処理が不適切であるため、任意の IMAP コマンドが挿入可能となる脆弱性が存在します。  CVE-2006-0377 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000252.html  2006-05-01  2007-04-01  View
JVNDB-2006-000508  J2SE の Plug-in および Java Web Start における古いバージョンの JRE を起動可能である脆弱性  J2SE (Java 2 Platform Standard Edition) に含まれる Java Plug-in および Java Web Start には、アプレットあるいはアプリケーションを最新バージョンではない JRE (Java Runtime Environment) を指定して起動させることが可能である脆弱性が存在します。  CVE-2006-4302 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000508.html  2006-08-21  2007-04-01  View
JVNDB-2006-000764  IBM Lotus Domio の NRPC プロトコルに関する情報漏洩の脆弱性  IBM Lotus Domino には、クライアントが NRPC(Notes Remote Procedure Call)サービスに接続する際、Domino サーバに存在するユーザ名と存在しないユーザ名とでエラーのレスポンス内容が異なるため、ユーザ名を推測可能な問題が存在します。さらに、正規のユーザ名を使用して、そのユーザの User.ID ファイルをダウンロードすることが可能な脆弱性が存在します。  CVE-2006-5835 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000764.html  2006-11-07  2007-04-01  View

Page 501 of 13768, showing 5 records out of 68839 total, starting on record 2501, ending on 2505

Actions