JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000344  PHP の bzip2:// ラッパーにおける safe_mode/open_basedir 制限回避の脆弱性  PHP の bz2 拡張モジュールで定義される bzip2:// ラッパーは、safe_mode および open_basedir のチェックを行わない問題があります。  CVE-2007-1461 7.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000344.html  2007-03-13  2007-05-25  View
JVNDB-2007-000345  PHP の unserialize() 関数における情報漏えいの脆弱性  PHP の unserialize() 関数には、S: データ型のシリアライズ処理の不備により、メモリ情報が漏えいする脆弱性が存在します。本脆弱性は PHP 5.2.1 のみ影響を受けます。  CVE-2007-1649 7.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000345.html  2007-03-23  2007-05-25  View
JVNDB-2007-000346  PHP の substr_compare() および substr_count() 関数における情報漏えいの脆弱性  PHP の substr_compare() 関数には、引数をチェックする際に整数オーバーフローが発生し、重要な情報が漏えいする脆弱性が存在します。PHP の情報によると、substr_count() 関数にも同様の脆弱性が存在します。  CVE-2007-1375 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000346.html  2007-03-07  2007-05-25  View
JVNDB-2007-000347  PHP の phpinfo() 関数におけるクロスサイトスクリプティングの脆弱性  PHP の phpinfo() 関数には、PHP 環境の情報を出力する前にエスケープ処理が行われていないため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-1287 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000347.html  2007-03-03  2007-05-28  View
JVNDB-2007-000348  Sun Solaris の acl システムコールにおけるサービス運用妨害 (DoS) の脆弱性  Sun Solaris には、acl システムコールにおいて引数に不正な ACE_SETACL 値が渡された場合に、カーネルパニックが発生する脆弱性が存在します。  CVE-2007-2529 7.2  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000348.html  2007-05-07  2007-05-28  View

Page 686 of 13768, showing 5 records out of 68839 total, starting on record 3426, ending on 3430

Actions