JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2000-000035  Qpopper の "From" フィールドの解析部におけるフォーマットストリングの脆弱性  Qpopper には、メールヘッダの "From: " フィールドの解析部に不備が存在するため、su コマンドによってメール受信者になりすまされてしまう脆弱性が存在します。  CVE-2000-0442 7.5  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000035.html  2000-05-24  2007-04-01  View
JVNDB-2000-000033  Microsoft IIS における不正な文字列を含むリクエストによるサービス運用妨害 (DoS) の脆弱性  Microsoft IIS には、(1) 本来指定するべき区切り文字が指定されていないパスワード変更リクエストを受信した場合、(2) 既知のファイル拡張子を特定の文字列に変更した場合、において無限に検索を行ってしまう不備があり、結果として処理能力が著しく低下してしまう脆弱性が存在します。  CVE-2000-0457 7.5  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000033.html  2000-05-11  2007-04-01  View
JVNDB-2000-000043  IBM AIX の cdmount プログラムにおける任意のコマンドを実行される脆弱性  IBM AIX の cdmount プログラムには、system() 関数への引数をユーザの入力によって指定することが可能であるため、シェル用のメタキャラクタを cdmount の引数に指定した場合、任意のコマンドを実行されてしまう脆弱性が存在します。  CVE-2000-0466 7.2  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000043.html  2000-06-20  2007-04-01  View
JVNDB-2000-000038  HP-UX の man コマンドにおけるシンボリックリンク撃を受ける脆弱性  HP-UX の man コマンドには、/tmp ディレクトリに一時ファイルを作成する際に、容易に推測可能なプロセス ID を発行してしまうため、シンボリックリンク攻撃を受ける脆弱性があります。  CVE-2000-0468 4.6  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000038.html  2000-06-02  2007-04-01  View
JVNDB-2000-000042  Sun Solaris の ufsrestore におけるバッファオーバーフローの脆弱性  Sun Solaris の ufsrestore には、ibc で提供される strncat() 関数が使用されており、この関数に過大な値を渡すことによりバッファオーバーフローが発生する脆弱性が存在します。  CVE-2000-0471 7.2  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000042.html  2000-06-14  2007-04-01  View

Page 938 of 13768, showing 5 records out of 68839 total, starting on record 4686, ending on 4690

Actions