JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2005-000870 | Apache Tomcat の Tomcat Manager とサンプルアプリケーションにおけるクロスサイトスクリプティングの脆弱性 | Apache Tomcat の複数の JSP サンプルアプリケーション (el/functions.jsp, el/implicit-objects.jsp, jspx/textRotate.jspx) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2005-4838 | 6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000870.html | 2005-12-31 | 2007-12-10 | View |
JVNDB-2005-000871 | Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性 | Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。 | CVE-2005-4836 | 7.8 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html | 2005-02-21 | 2007-05-22 | View |
JVNDB-2005-000872 | GNU cpio における大きなサイズのファイル処理によるバッファーオーバーフローの脆弱性 | GNU cpio には、過度に大きなサイズのファイルを処理する際に不備があり、サイズを示す数値が 8 桁以上あるファイルの cpio アーカイブを生成する際に、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2005-4268 | 4.6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000872.html | 2005-12-15 | 2010-05-07 | View |
JVNDB-2005-000873 | W3C Libwww の HTBoundary_put_block() 関数におけるサービス運用妨害 (DoS) の脆弱性 | W3C Libwww (w3c-libwww) の HTBound.c における HTBoundary_put_block() 関数には、不正な multipart/byteranges タイプの MIMIE メッセージを処理した際に、セグメンテーション違反が発生する問題があります。 | CVE-2005-3183 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000873.html | 2005-10-12 | 2007-05-23 | View |
JVNDB-2005-000874 | UnZip のファイル解凍時におけるパーミッションの処理に競合状態の脆弱性 | Info-ZIP が提供する UnZip には、ファイルの解凍時のパーミッションの処理に競合状態が発生する脆弱性により、リンク先のファイルのパーミッションを変更可能な問題があります。 | CVE-2005-2475 | 1.2 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000874.html | 2005-08-25 | 2010-12-15 | View |
Page 520 of 13768, showing 5 records out of 68839 total, starting on record 2596, ending on 2600