JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000326 | Mozilla 製品における HTTP レスポンスを不正に挿入される脆弱性 | Mozilla Firefox には特定のプロキシサーバを使用した場合に、ヘッダ名とコロンの間に空白文字を含む HTTP ヘッダの処理に不備が存在し、1 つの長いレスポンスを 2 つの短いレスポンスとして解釈してしまうため HTTP レスポンスを不正に挿入できる脆弱性が存在します。 | CVE-2006-2786 | 2.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000326.html | 2006-06-01 | 2007-04-01 | View |
JVNDB-2006-000327 | Mozilla 製品の valueOf() 関数における権限昇格の脆弱性 | Mozilla 製品には、EvalInSandbox() メソッドを通じて JavaScript を実行する際に、サンドボックスの外で作成したオブジェクトの valueOf() メソッドを呼び出すことで、サンドボックスの制限を回避して高度な特権を得ることが可能である問題が存在します。 | CVE-2006-2787 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000327.html | 2006-06-01 | 2007-04-01 | View |
JVNDB-2006-000328 | SquirrelMail の use_plugin() 関数におけるディレクトリトラバーサルの脆弱性 | SquirrelMail の functions/plugin.php において、use_plugin() 関数の name パラメータにおける妥当性のチェックが不適切であるため、ディレクトリトラバーサル攻撃が可能な脆弱性が存在します。 | CVE-2006-2842 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000328.html | 2006-06-01 | 2007-04-01 | View |
JVNDB-2006-000329 | SpamAssassin の spamd デーモンにおける任意のシェルコマンドを実行される脆弱性 | SpamAssassin の spamd デーモンにおいて、--vpopmail (-v) と、--paranoid (-P) の両方のオプションを設定して稼動している場合に、バーチャルドメイン用のユーザ名の処理が適切に行なわれない脆弱性が存在します。 | CVE-2006-2447 | 5.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000329.html | 2006-06-06 | 2007-04-01 | View |
JVNDB-2006-000330 | Microsoft PowerPoint における不正なレコードによるメモリ破壊の脆弱性 | Microsoft PowerPoint には、不正な形式のレコードを含む PowerPoint ファイルを処理する際に、メモリ領域が破壊される脆弱性が存在します。 | CVE-2006-0022 | 5.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000330.html | 2006-06-13 | 2007-04-01 | View |
Page 591 of 13768, showing 5 records out of 68839 total, starting on record 2951, ending on 2955