JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2004-000110 | GNU sharutils の shar コマンドにおけるバッファオーバーフローの脆弱性 | GNU sharutils に含まれる shar コマンドには、-o オプションの引数であるファイル名の長さを確認しない不備が存在するため、過度に長いファイル名を指定した場合、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2004-1772 | 4.6 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000110.html | 2004-04-06 | 2007-07-30 | View |
JVNDB-2006-000115 | GNU tar における不完全なパッチ処理によるディレクトリトラバーサルの脆弱性 | GNU tar のディレクトリトラバーサルの問題 (CVE-2002-0399) を解消するパッチには、アーカイブの解凍処理における最適化が適切に行われない不備のため、依然としてディレクトリトラバーサル攻撃を受ける脆弱性が存在します。 | CVE-2005-1918 | 2.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000115.html | 2006-02-21 | 2007-07-30 | View |
JVNDB-2005-000227 | GNU sharutils の unshar におけるシンボリックリンク攻撃を受ける脆弱性 | GNU sharutils に含まれている unshar には、セキュリティ上不適切な方法で一時ファイルを作成してしまう不備のため、シンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2005-0990 | 2.1 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000227.html | 2005-04-04 | 2007-07-30 | View |
JVNDB-2003-000039 | Red Hat Linux の useradd command におけるパーミッションの設定に関する脆弱性 | Red Hat Linux に含まれている shadow-utils に付属する useradd コマンドには、ユーザアカウントの新規追加を行う際に、同時に作成されるローカルのメールスプール (/var/spool/mail/ユーザ名) のパーミッションを設定してしまう脆弱性が存在します。 | CVE-2002-1509 | 3.6 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000039.html | 2003-02-18 | 2007-07-30 | View |
JVNDB-2005-000294 | NASM の ieee_putascii() 関数におけるバッファオーバーフローの脆弱性 | NASM には、output/outieee.c の ieee_putascii() 関数において、データサイズの妥当性を確認せずに vsprintf() 関数を使用して固定長バッファにコピーを行っているため、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2005-1194 | 4.6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000294.html | 2005-05-04 | 2007-07-30 | View |
Page 732 of 13768, showing 5 records out of 68839 total, starting on record 3656, ending on 3660