JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2000-000035 | Qpopper の "From" フィールドの解析部におけるフォーマットストリングの脆弱性 | Qpopper には、メールヘッダの "From: " フィールドの解析部に不備が存在するため、su コマンドによってメール受信者になりすまされてしまう脆弱性が存在します。 | CVE-2000-0442 | 7.5 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000035.html | 2000-05-24 | 2007-04-01 | View |
JVNDB-2000-000033 | Microsoft IIS における不正な文字列を含むリクエストによるサービス運用妨害 (DoS) の脆弱性 | Microsoft IIS には、(1) 本来指定するべき区切り文字が指定されていないパスワード変更リクエストを受信した場合、(2) 既知のファイル拡張子を特定の文字列に変更した場合、において無限に検索を行ってしまう不備があり、結果として処理能力が著しく低下してしまう脆弱性が存在します。 | CVE-2000-0457 | 7.5 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000033.html | 2000-05-11 | 2007-04-01 | View |
JVNDB-2000-000043 | IBM AIX の cdmount プログラムにおける任意のコマンドを実行される脆弱性 | IBM AIX の cdmount プログラムには、system() 関数への引数をユーザの入力によって指定することが可能であるため、シェル用のメタキャラクタを cdmount の引数に指定した場合、任意のコマンドを実行されてしまう脆弱性が存在します。 | CVE-2000-0466 | 7.2 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000043.html | 2000-06-20 | 2007-04-01 | View |
JVNDB-2000-000038 | HP-UX の man コマンドにおけるシンボリックリンク撃を受ける脆弱性 | HP-UX の man コマンドには、/tmp ディレクトリに一時ファイルを作成する際に、容易に推測可能なプロセス ID を発行してしまうため、シンボリックリンク攻撃を受ける脆弱性があります。 | CVE-2000-0468 | 4.6 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000038.html | 2000-06-02 | 2007-04-01 | View |
JVNDB-2000-000042 | Sun Solaris の ufsrestore におけるバッファオーバーフローの脆弱性 | Sun Solaris の ufsrestore には、ibc で提供される strncat() 関数が使用されており、この関数に過大な値を渡すことによりバッファオーバーフローが発生する脆弱性が存在します。 | CVE-2000-0471 | 7.2 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000042.html | 2000-06-14 | 2007-04-01 | View |
Page 938 of 13768, showing 5 records out of 68839 total, starting on record 4686, ending on 4690