JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2016-004890 | Mozilla Firefox におけるアドオンの更新を偽装される脆弱性 | Mozilla Firefox は、同梱公開鍵ピンニングの意図しない有効期限に依存するため、アドオンの更新を偽装される脆弱性が存在します。 | CVE-2016-5284 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004890.html | 2016-09-13 | 2016-09-27 | View |
| JVNDB-2015-007257 | TLS プロトコルにおける TLS サーバになりすまされる脆弱性 | TLS プロトコルは、ClientCertificateType の rsa_fixed_dh、dss_fixed_dh、rsa_fixed_ecdh、および ecdsa_fixed_ecdh 値をサポートしていますが、クライアントの秘密鍵、およびサーバの秘密鍵ではなく公開鍵を伴う特定の状況下におけるマスターシークレットを計算する機能 (ability to compute) について直接的に文書化していないため、TLS サーバになりすまされる可能性があります。 | CVE-2015-8960 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007257.html | 2015-08-10 | 2016-09-27 | View |
| JVNDB-2015-007258 | OpenJPEG の j2k.c の opj_j2k_write_mco 関数における脆弱性 | OpenJPEG の j2k.c の opj_j2k_write_mco 関数には、解放済みメモリの使用 (Use-after-free) により、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-8871 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007258.html | 2015-07-07 | 2016-09-27 | View |
| JVNDB-2016-004841 | LibTIFF の tif_dirinfo.c の _TIFFVGetField 関数におけるサービス運用妨害 (DoS) の脆弱性 | LibTIFF の tif_dirinfo.c の _TIFFVGetField 関数には、サービス運用妨害 (境界外書き込み) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2016-3632 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004841.html | 2016-06-05 | 2016-09-27 | View |
| JVNDB-2016-004842 | LibTIFF の tiff2rgba ツールの cvt_by_strip および cvt_by_tile 関数における整数オーバーフローの脆弱性 | LibTIFF の tiff2rgba ツールの (1) cvt_by_strip および (2) cvt_by_tile 関数には、-b モードが有効な場合、整数オーバーフローの脆弱性が存在します。 | CVE-2016-3945 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004842.html | 2016-08-15 | 2016-09-27 | View |
Page 12483 of 13768, showing 5 records out of 68839 total, starting on record 62411, ending on 62415