| JVNDB-2013-002885 |
Apple Mac OS X の CFNetwork における Cookie 認証を回避される脆弱性 |
Apple Mac OS X の CFNetwork のプライベートブラウジング機能は、Safari 終了時にパーマネント Cookie の保存を制限しないため、Cookie ベース認証 (cookie-based authentication) を回避される脆弱性が存在します。 |
CVE-2013-0982 |
1.7 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002885.html |
2013-06-04 |
2013-06-06 |
View
|
| JVNDB-2007-000958 |
Apple Mac OS X の CFFTP における FTP サーバにより他のホストに接続されてしまう脆弱性 |
Apple Mac OS X には CFNetwork の CFFTP には、FTP PASV コマンドへの応答に不備があり、FTP サーバによって、クライアントが別のホストに接続される可能性があります。 |
CVE-2007-4679 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000958.html |
2007-11-14 |
2007-12-04 |
View
|
| JVNDB-2008-001395 |
Apple Mac OS X の CFData API におけるヒープベースのバッファオーバーフローの脆弱性 |
Apple Mac OS X の CoreFoundation には CFData API の CFDataReplaceBytes() 関数において、長さパラメータの扱いに不備があり、ヒープベースのバッファオーバーフローの脆弱性が存在します。 |
CVE-2008-1030 |
10 |
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001395.html |
2008-05-28 |
2008-06-24 |
View
|
| JVNDB-2011-001827 |
Apple Mac OS X の Certificate Trust Policy コンポーネントにおける SSL サーバーを偽造される脆弱性 |
Apple Mac OS X の Certificate Trust Policy コンポーネントには、Extended Validation (EV) に対する CRL チェックを実行しないため、SSL サーバーを偽造される脆弱性が存在します。 |
CVE-2011-0199 |
5.8 |
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001827.html |
2011-06-24 |
2011-07-05 |
View
|
| JVNDB-2009-002325 |
Apple Mac OS X の Certificate Assistant における X.509 証明書の処理に関する任意の SSL サーバになりすまされる脆弱性 |
Apple Mac OS X の Certificate Assistant には、X.509 証明書の Common Name (CN) フィールド内のドメイン名にある " |