JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000396 | Vixie Cron における crontab 整合性検証に関するサービス運用妨害 (DoS) の脆弱性 | 複数の Linux ディストリビューションに含まれる Vixie Cron には、crontab ファイルの整合性検証に不備が存在するため、crontab ファイルへのハードリンクが存在する場合のエラー発生により特性の cron ジョブが実行されない問題があります。 | CVE-2007-1856 | 2.1 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000396.html | 2007-04-16 | 2007-06-05 | View |
JVNDB-2007-000399 | SquirrelMail の compose.php におけるクロスサイトリクエストフォージェリの脆弱性 | SquirrelMail の compose.php には IMG 要素の SRC 属性の特定のデータ処理に不備が存在するために、クロスサイトリクエストフォージェリ (Cross site Request Forgeries, CSRF) が可能な脆弱性が存在します。 | CVE-2007-2589 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000399.html | 2007-05-09 | 2007-06-05 | View |
JVNDB-2007-000400 | Advance-Flow におけるクロスサイトスクリプティングの脆弱性 | 株式会社 OSK の提供する電子承認システム Advance-Flow には、フォームに入力されたデータの出力処理が不適切であるためクロスサイトスクリプティングの脆弱性が存在します。具体的な脆弱性の有無は公開している申請フォームの内容によります。フォームの内容によっては脆弱性が存在しない場合もあります。 | CVE-2007-2811 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000400.html | 2007-05-18 | 2007-06-05 | View |
JVNDB-2007-000405 | Cisco IOS における不正な SSL パケットによるサービス運用妨害 (DoS) の脆弱性 | Cisco IOS には、SSL プロトコルで使用される ClientHello、ChangeCipherSpec や Finished メッセージの処理に不備が存在するため、不正な SSL パケットの処理によりサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-2813 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000405.html | 2007-05-22 | 2007-06-06 | View |
JVNDB-2006-000962 | PHP の imap_body() 関数における safe_mode/open_basedir 制限回避の脆弱性 | PHP の imap_body() 関数には、safemode および open_basedir のチェックを適切に行わない問題があります。 | CVE-2006-7204 | 2.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000962.html | 2006-08-03 | 2007-06-06 | View |
Page 698 of 13768, showing 5 records out of 68839 total, starting on record 3486, ending on 3490