JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2001-000173 | Microsoft Internet Explorer の active script 有効設定における情報漏洩の脆弱性 | Microsoft Internet Explorer の設定において、active script を有効にしているユーザが悪意あるサイトに接続した場合に、cookie 情報を読み取られてしまう脆弱性が存在します。 | CVE-2001-0722 | 6.4 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000173.html | 2001-11-08 | 2007-04-01 | View |
JVNDB-2007-000062 | BEA Weblogic Server の manifest class-path プロパティの扱いによる情報漏洩の脆弱性 | BEA Weblogic Server には、ユーティリティ jar ファイルの位置を示す manifest class-path プロパティを使用する .ear あるいは展開された .ear ファイルにより、class-path プロパティ内の任意のファイルを閲覧される脆弱性が存在します。 | CVE-2007-0412 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000062.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2006-000252 | SquirrelMail の sqimap_mailbox_select コマンドにおける任意の IMAP コマンドを挿入される脆弱性 | SquirrelMail にはメールボックスで使用される sqimap_mailbox_select パラメータにおいて改行コードの処理が不適切であるため、任意の IMAP コマンドが挿入可能となる脆弱性が存在します。 | CVE-2006-0377 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000252.html | 2006-05-01 | 2007-04-01 | View |
JVNDB-2006-000508 | J2SE の Plug-in および Java Web Start における古いバージョンの JRE を起動可能である脆弱性 | J2SE (Java 2 Platform Standard Edition) に含まれる Java Plug-in および Java Web Start には、アプレットあるいはアプリケーションを最新バージョンではない JRE (Java Runtime Environment) を指定して起動させることが可能である脆弱性が存在します。 | CVE-2006-4302 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000508.html | 2006-08-21 | 2007-04-01 | View |
JVNDB-2006-000764 | IBM Lotus Domio の NRPC プロトコルに関する情報漏洩の脆弱性 | IBM Lotus Domino には、クライアントが NRPC(Notes Remote Procedure Call)サービスに接続する際、Domino サーバに存在するユーザ名と存在しないユーザ名とでエラーのレスポンス内容が異なるため、ユーザ名を推測可能な問題が存在します。さらに、正規のユーザ名を使用して、そのユーザの User.ID ファイルをダウンロードすることが可能な脆弱性が存在します。 | CVE-2006-5835 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000764.html | 2006-11-07 | 2007-04-01 | View |
Page 501 of 13768, showing 5 records out of 68839 total, starting on record 2501, ending on 2505