JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2000-000070  複数ベンダの OS に含まれる LPRng におけるフォーマットストリングの脆弱性  多数のオープンソースの OS に含まれる LPRng には、 syslog() 関数が呼び出されている際にフォーマットストリングが引数として指定されていない場合、ユーザが入力した引数が、*snprintf() 関数に渡されてしまう脆弱性が存在します。  CVE-2000-0917 10  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000070.html  2000-09-25  2007-04-01  View
JVNDB-2000-000086  Microsoft Windows の Indexing Service におけるクロスサイトスクリプティングの脆弱性  Microsoft Windows の Indexing Service には、Indexing Service のコンポーネントが特別に作成した CiWebHitsFile という URL から、.htw や .hta といった拡張子のスクリプトを含むリクエストが実行されてしまう脆弱性が存在します。  CVE-2000-0942 5.1  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000086.html  2000-10-28  2007-04-01  View
JVNDB-2000-000071  LBNL の traceroute におけるヒープ領域を破壊される脆弱性  LBNL traceroute には、プログラム内部で動的に確保したメモリ領域を開放する処理に不備があるため、メモリ上の任意の位置の内容を書き換えることが可能な脆弱性が存在します。  CVE-2000-0949 7.2  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000071.html  2000-09-28  2007-04-01  View
JVNDB-2000-000085  Red Hat Linux の Cyrus-SASL における認証不備の脆弱性  Red Hat Linux の Cyrus-SASL には、パッケージ収集時に不備が存在するため、認証済みのユーザに本来アクセスできないローカルの資源にアクセスされる脆弱性が存在します。  CVE-2000-0956 4.6  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000085.html  2000-10-26  2007-04-01  View
JVNDB-2000-000084  Microsoft IIS におけるセッション ID クッキーが漏洩する脆弱性  Microsoft IIS には、同じ Web サイト上に SSL で保護されたページと保護されていないページが設置されている場合、同じセッション ID が使用されてしまう脆弱性が存在します。  CVE-2000-0970 7.5  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000084.html  2000-10-23  2007-04-01  View

Page 947 of 13768, showing 5 records out of 68839 total, starting on record 4731, ending on 4735

Actions