JVN

gSOAP にスタックバッファオーバーフローの脆弱性

1ヶ月 2週 ago
Genivia が提供する gSOAP ライブラリには、スタックバッファオーバーフローの脆弱性が存在します。遠隔の第三者が送信する細工された SOAP メッセージを処理することにより、任意のコードが実行される可能性があります。
jvn@jvn.jp

GROWIにおける非効率な正規表現の使用

1ヶ月 2週 ago
株式会社GROWIが提供するGROWIには非効率な正規表現を使用して入力を処理している箇所があり、細工された入力によってサービス運用妨害(DoS)状態を引き起こされる可能性があります。
jvn@jvn.jp
Checked
2 分 21 秒 ago
JVN サイト新着ならびに更新情報
JVN フィード を購読