JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005826  Bouncy Castle Java ライブラリにおける秘密鍵を取得される脆弱性  Bouncy Castle Java ライブラリは、点 (point) が楕円曲線 (elliptic curve) の範囲内にあることを検証しないため、秘密鍵を取得される脆弱性が存在します。  CVE-2015-7940 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005826.html  2015-11-04  2016-11-22  View
JVNDB-2013-001467  Bouncy Castle Java library および C# library の TLS の実装における識別攻撃およびプレーンテキストリカバリ攻撃を誘発される脆弱性  Bouncy Castle Java library および C# library の TLS の実装は、不正な形式の CBC パディングを処理している間、非準拠の MAC チェック操作へのタイミングサイドチャネル攻撃について適切に配慮しないため、識別攻撃、およびプレーンテキストリカバリ攻撃を誘発される脆弱性が存在します。  CVE-2013-1624 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001467.html  2013-02-08  2015-08-13  View
JVNDB-2014-002761  Bottomline Technologies Transform Foundation Server の Transform Content Center におけるクロスサイトスクリプティングの脆弱性  Bottomline Technologies Transform Foundation Server の Transform Content Center には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-2577 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002761.html  2014-06-03  2014-06-06  View
JVNDB-2014-005106  Bottle におけるアクセス制限を回避される脆弱性  Bottle は、コンテンツタイプを適切に制限しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-3137 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005106.html  2014-04-26  2014-10-29  View
JVNDB-2016-002731  Botan における ECDSA 秘密鍵を取得される脆弱性  Botan は、署名 nonce の k においてモジュラ逆数を実行する定数時間 (constant-time) アルゴリズムを使用しないため、ECDSA 秘密鍵を取得される脆弱性が存在します。  CVE-2016-2849 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002731.html  2016-03-17  2016-05-19  View

Page 11482 of 13768, showing 5 records out of 68839 total, starting on record 57406, ending on 57410

Actions