JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2002-000020  Python におけるシンボリックリンク攻撃の脆弱性  Python に実装されている OS モジュール (os.py) において、os._execvpe() 関数を呼び出す際に、推測可能な名前を持つ一時ファイルを作成することにより、Python で作成されたプログラムは、シンボリックリンク攻撃を受ける脆弱性が存在します。  CVE-2002-1119 4.6  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000020.html  2002-01-21  2007-04-01  View
JVNDB-2002-000276  Microsoft Virtual Machine の Load メソッドにおける 任意の .cab アーカイブが呼び出される脆弱性  Microsoft VM に実装されている com.ms.vm.loader.CabCracker クラスを呼び出す load() メソッドにおいて、 load0() メソッドの処理に不備が存在し、セキュリティチェックを省略してしまう脆弱性が存在します。  CVE-2002-1257 10  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000276.html  2002-11-10  2007-04-01  View
JVNDB-2001-000179  WU-FTPD の file globbing 関数におけるヒープ破壊の脆弱性  WU-FTPD の file globbing 関数において、 free() 関数が開放しようとする領域にユーザによって自由に設定可能なデータが含まれていた場合、ヒープ破壊の脆弱性が存在します。  CVE-2001-0550 7.5  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000179.html  2001-11-27  2007-04-01  View
JVNDB-2007-000068  BEA Weblogic Server の不正なスレッド管理によるサービス運用妨害 (DoS) の脆弱性  BEA WebLogic Server にはスレッド管理に不備が存在するため、T3 による認証を利用するサイトにおいて、特定のイベント シーケンスによりスレッドのハングを引き起こす脆弱性が存在します。  CVE-2007-0410 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000068.html  2007-01-16  2007-04-01  View
JVNDB-2006-000258  Dia の xfig-import.c におけるバッファオーバーフローの脆弱性  Dia には、 Xfig ファイルのインポート機能 (xfig-import.c) において、color_index、points、depth パラメータに対するチェックが不適切であるため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2006-1550 7.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000258.html  2006-05-03  2007-04-01  View

Page 516 of 13768, showing 5 records out of 68839 total, starting on record 2576, ending on 2580

Actions