JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000326  Mozilla 製品における HTTP レスポンスを不正に挿入される脆弱性  Mozilla Firefox には特定のプロキシサーバを使用した場合に、ヘッダ名とコロンの間に空白文字を含む HTTP ヘッダの処理に不備が存在し、1 つの長いレスポンスを 2 つの短いレスポンスとして解釈してしまうため HTTP レスポンスを不正に挿入できる脆弱性が存在します。  CVE-2006-2786 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000326.html  2006-06-01  2007-04-01  View
JVNDB-2006-000327  Mozilla 製品の valueOf() 関数における権限昇格の脆弱性  Mozilla 製品には、EvalInSandbox() メソッドを通じて JavaScript を実行する際に、サンドボックスの外で作成したオブジェクトの valueOf() メソッドを呼び出すことで、サンドボックスの制限を回避して高度な特権を得ることが可能である問題が存在します。  CVE-2006-2787 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000327.html  2006-06-01  2007-04-01  View
JVNDB-2006-000328  SquirrelMail の use_plugin() 関数におけるディレクトリトラバーサルの脆弱性  SquirrelMail の functions/plugin.php において、use_plugin() 関数の name パラメータにおける妥当性のチェックが不適切であるため、ディレクトリトラバーサル攻撃が可能な脆弱性が存在します。  CVE-2006-2842 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000328.html  2006-06-01  2007-04-01  View
JVNDB-2006-000329  SpamAssassin の spamd デーモンにおける任意のシェルコマンドを実行される脆弱性  SpamAssassin の spamd デーモンにおいて、--vpopmail (-v) と、--paranoid (-P) の両方のオプションを設定して稼動している場合に、バーチャルドメイン用のユーザ名の処理が適切に行なわれない脆弱性が存在します。  CVE-2006-2447 5.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000329.html  2006-06-06  2007-04-01  View
JVNDB-2006-000330  Microsoft PowerPoint における不正なレコードによるメモリ破壊の脆弱性  Microsoft PowerPoint には、不正な形式のレコードを含む PowerPoint ファイルを処理する際に、メモリ領域が破壊される脆弱性が存在します。  CVE-2006-0022 5.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000330.html  2006-06-13  2007-04-01  View

Page 591 of 13768, showing 5 records out of 68839 total, starting on record 2951, ending on 2955

Actions