JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2002-000020 | Python におけるシンボリックリンク攻撃の脆弱性 | Python に実装されている OS モジュール (os.py) において、os._execvpe() 関数を呼び出す際に、推測可能な名前を持つ一時ファイルを作成することにより、Python で作成されたプログラムは、シンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2002-1119 | 4.6 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000020.html | 2002-01-21 | 2007-04-01 | View |
JVNDB-2002-000276 | Microsoft Virtual Machine の Load メソッドにおける 任意の .cab アーカイブが呼び出される脆弱性 | Microsoft VM に実装されている com.ms.vm.loader.CabCracker クラスを呼び出す load() メソッドにおいて、 load0() メソッドの処理に不備が存在し、セキュリティチェックを省略してしまう脆弱性が存在します。 | CVE-2002-1257 | 10 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000276.html | 2002-11-10 | 2007-04-01 | View |
JVNDB-2001-000179 | WU-FTPD の file globbing 関数におけるヒープ破壊の脆弱性 | WU-FTPD の file globbing 関数において、 free() 関数が開放しようとする領域にユーザによって自由に設定可能なデータが含まれていた場合、ヒープ破壊の脆弱性が存在します。 | CVE-2001-0550 | 7.5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000179.html | 2001-11-27 | 2007-04-01 | View |
JVNDB-2007-000068 | BEA Weblogic Server の不正なスレッド管理によるサービス運用妨害 (DoS) の脆弱性 | BEA WebLogic Server にはスレッド管理に不備が存在するため、T3 による認証を利用するサイトにおいて、特定のイベント シーケンスによりスレッドのハングを引き起こす脆弱性が存在します。 | CVE-2007-0410 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000068.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2006-000258 | Dia の xfig-import.c におけるバッファオーバーフローの脆弱性 | Dia には、 Xfig ファイルのインポート機能 (xfig-import.c) において、color_index、points、depth パラメータに対するチェックが不適切であるため、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2006-1550 | 7.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000258.html | 2006-05-03 | 2007-04-01 | View |
Page 516 of 13768, showing 5 records out of 68839 total, starting on record 2576, ending on 2580