JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000344 | PHP の bzip2:// ラッパーにおける safe_mode/open_basedir 制限回避の脆弱性 | PHP の bz2 拡張モジュールで定義される bzip2:// ラッパーは、safe_mode および open_basedir のチェックを行わない問題があります。 | CVE-2007-1461 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000344.html | 2007-03-13 | 2007-05-25 | View |
JVNDB-2007-000345 | PHP の unserialize() 関数における情報漏えいの脆弱性 | PHP の unserialize() 関数には、S: データ型のシリアライズ処理の不備により、メモリ情報が漏えいする脆弱性が存在します。本脆弱性は PHP 5.2.1 のみ影響を受けます。 | CVE-2007-1649 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000345.html | 2007-03-23 | 2007-05-25 | View |
JVNDB-2007-000346 | PHP の substr_compare() および substr_count() 関数における情報漏えいの脆弱性 | PHP の substr_compare() 関数には、引数をチェックする際に整数オーバーフローが発生し、重要な情報が漏えいする脆弱性が存在します。PHP の情報によると、substr_count() 関数にも同様の脆弱性が存在します。 | CVE-2007-1375 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000346.html | 2007-03-07 | 2007-05-25 | View |
JVNDB-2007-000347 | PHP の phpinfo() 関数におけるクロスサイトスクリプティングの脆弱性 | PHP の phpinfo() 関数には、PHP 環境の情報を出力する前にエスケープ処理が行われていないため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-1287 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000347.html | 2007-03-03 | 2007-05-28 | View |
JVNDB-2007-000348 | Sun Solaris の acl システムコールにおけるサービス運用妨害 (DoS) の脆弱性 | Sun Solaris には、acl システムコールにおいて引数に不正な ACE_SETACL 値が渡された場合に、カーネルパニックが発生する脆弱性が存在します。 | CVE-2007-2529 | 7.2 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000348.html | 2007-05-07 | 2007-05-28 | View |
Page 686 of 13768, showing 5 records out of 68839 total, starting on record 3426, ending on 3430