JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000870  Apache Tomcat の Tomcat Manager とサンプルアプリケーションにおけるクロスサイトスクリプティングの脆弱性  Apache Tomcat の複数の JSP サンプルアプリケーション (el/functions.jsp, el/implicit-objects.jsp, jspx/textRotate.jspx) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2005-4838 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000870.html  2005-12-31  2007-12-10  View
JVNDB-2005-000871  Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性  Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。  CVE-2005-4836 7.8  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html  2005-02-21  2007-05-22  View
JVNDB-2005-000872  GNU cpio における大きなサイズのファイル処理によるバッファーオーバーフローの脆弱性  GNU cpio には、過度に大きなサイズのファイルを処理する際に不備があり、サイズを示す数値が 8 桁以上あるファイルの cpio アーカイブを生成する際に、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2005-4268 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000872.html  2005-12-15  2010-05-07  View
JVNDB-2005-000873  W3C Libwww の HTBoundary_put_block() 関数におけるサービス運用妨害 (DoS) の脆弱性  W3C Libwww (w3c-libwww) の HTBound.c における HTBoundary_put_block() 関数には、不正な multipart/byteranges タイプの MIMIE メッセージを処理した際に、セグメンテーション違反が発生する問題があります。  CVE-2005-3183 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000873.html  2005-10-12  2007-05-23  View
JVNDB-2005-000874  UnZip のファイル解凍時におけるパーミッションの処理に競合状態の脆弱性  Info-ZIP が提供する UnZip には、ファイルの解凍時のパーミッションの処理に競合状態が発生する脆弱性により、リンク先のファイルのパーミッションを変更可能な問題があります。  CVE-2005-2475 1.2  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000874.html  2005-08-25  2010-12-15  View

Page 520 of 13768, showing 5 records out of 68839 total, starting on record 2596, ending on 2600

Actions