JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000752  Microsoft Windows の GRE におけるサービス運用妨害 (DoS) の脆弱性  ------------  CVE-2006-0143 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000752.html  2005-12-28  2007-04-01  View
JVNDB-2005-000753  ImageMagick の delegate コードにおける任意のコマンドを実行される脆弱性  ImageMagick には delegate コードにおいてファイル名の妥当性が適切に検証されないため、ImageMagick ユーティリティ (例えば display, identify など) を実行する際、イメージファイル名に含まれるシェルコマンドを実行してしまう脆弱性が存在します。  CVE-2005-4601 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000753.html  2005-12-29  2008-02-12  View
JVNDB-2005-000754  ImageMagick の image.c におけるフォーマットストリングの脆弱性  ImageMagick の image.c にはSetImageInfo() 関数において、ファイル名中の %d のような数値フォーマット文字指定子の取り扱いに不備があり、フォーマットストリングの脆弱性が存在します。  CVE-2006-0082 5.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000754.html  2005-12-29  2008-02-12  View
JVNDB-2005-000755  IBM AIX の getShell および getCommand コマンドにおけるディレクトリトラバーサルの脆弱性  IBM AIX の WebSM に含まれる getShell および getCommand コマンドには、引数のファイル名の妥当性が適切にチェックされないため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2006-0133 3.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000755.html  2005-12-31  2007-04-01  View
JVNDB-2005-000870  Apache Tomcat の Tomcat Manager とサンプルアプリケーションにおけるクロスサイトスクリプティングの脆弱性  Apache Tomcat の複数の JSP サンプルアプリケーション (el/functions.jsp, el/implicit-objects.jsp, jspx/textRotate.jspx) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2005-4838 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000870.html  2005-12-31  2007-12-10  View

Page 524 of 13768, showing 5 records out of 68839 total, starting on record 2616, ending on 2620

Actions