JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000320 | Apple Mac OS X の WebFoundation における情報えいの脆弱性 | Apple Mac OS X の WebFoundation フレームワークにはサブドメインで設定された Cookie が親ドメインでアクセス可能となる脆弱性が存在します。 | CVE-2007-0742 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000320.html | 2007-04-19 | 2007-05-18 | View |
JVNDB-2007-000321 | PostgreSQL における SECURITY DEFINER に関する権限昇格の脆弱性 | PostgreSQL には、スキーマ検索パス search_path 設定の処理に不備が存在するため、SECURITY DEFINER を指定した関数との組み合わせで悪用可能な権限昇格の脆弱性が存在します。 | CVE-2007-2138 | 6 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000321.html | 2007-04-23 | 2007-05-21 | View |
JVNDB-2007-000322 | 「Lunascape」の RSSリーダ機能において任意のスクリプトが実行される脆弱性 | ウェブブラウザである Lunascape の RSSリーダ機能には、RSS 情報を出力する際の処理が不適切なため、RSS 情報に埋め込まれた任意のスクリプトが実行される脆弱性が存在します。 | CVE-2007-2335 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000322.html | 2007-04-25 | 2007-05-21 | View |
JVNDB-2006-000952 | GNOME Display Manager の .ICEauthority ファイル処理に関する競合状態の脆弱性 | GNOME Display Manager (GDM) の daemon/slave.c には、.ICEauthority ファイルにおける所有者およびパーミッションを変更する処理の際に、競合状態が発生する脆弱性が存在します。 | CVE-2006-1057 | 3.7 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000952.html | 2006-04-24 | 2007-05-22 | View |
JVNDB-2005-000871 | Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性 | Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。 | CVE-2005-4836 | 7.8 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html | 2005-02-21 | 2007-05-22 | View |
Page 681 of 13768, showing 5 records out of 68839 total, starting on record 3401, ending on 3405