JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000320  Apple Mac OS X の WebFoundation における情報えいの脆弱性  Apple Mac OS X の WebFoundation フレームワークにはサブドメインで設定された Cookie が親ドメインでアクセス可能となる脆弱性が存在します。  CVE-2007-0742 7.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000320.html  2007-04-19  2007-05-18  View
JVNDB-2007-000321  PostgreSQL における SECURITY DEFINER に関する権限昇格の脆弱性  PostgreSQL には、スキーマ検索パス search_path 設定の処理に不備が存在するため、SECURITY DEFINER を指定した関数との組み合わせで悪用可能な権限昇格の脆弱性が存在します。  CVE-2007-2138 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000321.html  2007-04-23  2007-05-21  View
JVNDB-2007-000322  「Lunascape」の RSSリーダ機能において任意のスクリプトが実行される脆弱性  ウェブブラウザである Lunascape の RSSリーダ機能には、RSS 情報を出力する際の処理が不適切なため、RSS 情報に埋め込まれた任意のスクリプトが実行される脆弱性が存在します。  CVE-2007-2335 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000322.html  2007-04-25  2007-05-21  View
JVNDB-2006-000952  GNOME Display Manager の .ICEauthority ファイル処理に関する競合状態の脆弱性  GNOME Display Manager (GDM) の daemon/slave.c には、.ICEauthority ファイルにおける所有者およびパーミッションを変更する処理の際に、競合状態が発生する脆弱性が存在します。  CVE-2006-1057 3.7  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000952.html  2006-04-24  2007-05-22  View
JVNDB-2005-000871  Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性  Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。  CVE-2005-4836 7.8  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html  2005-02-21  2007-05-22  View

Page 681 of 13768, showing 5 records out of 68839 total, starting on record 3401, ending on 3405

Actions