JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004213 | Apple iOS などの製品上で動作する Apple Safari などで使用される WebKit における同一生成元ポリシーを回避される脆弱性 | Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit は、CANVAS 要素の汚染チェックを適切に実行しないため、同一生成元ポリシーを回避され、重要な画像データを取得される脆弱性が存在します。 | CVE-2015-3753 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004213.html | 2015-08-13 | 2015-08-20 | View |
JVNDB-2015-004210 | Apple iOS などの製品上で動作する Apple Safari などで使用される WebKit における重要な情報を取得される脆弱性 | Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit は、コンテンツセキュリティポリシー (CSP) レポートのリクエストに対して HTTP Strict Transport Security (HSTS) 保護メカニズムを適用しないため、重要な情報を取得される、またはレポートを偽造される脆弱性が存在します。 | CVE-2015-3750 | 6.4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004210.html | 2015-08-13 | 2015-08-20 | View |
JVNDB-2015-004212 | Apple iOS などの製品上で動作する Apple Safari などで使用される WebKit のコンテンツセキュリティポリシーの実装における重要な情報を取得される脆弱性 | Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit のコンテンツセキュリティポリシーの実装は、レポートリクエストの Cookie の送信を適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-3752 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004212.html | 2015-08-13 | 2015-08-20 | View |
JVNDB-2014-004290 | Apple iOS におけるアクセス制限を回避される脆弱性 | Apple iOS には、すべてのアップグレードアクション中に Bluetooth の利用を可能にするため、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-4354 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004290.html | 2014-09-17 | 2014-09-19 | View |
JVNDB-2015-004808 | Apple iOS におけるアプリケーション間の通信についての重要な情報を取得される脆弱性 | Apple iOS には、アプリケーション間の通信についての重要な情報を取得される脆弱性が存在します。 | CVE-2015-5835 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004808.html | 2015-09-16 | 2015-09-25 | View |
Page 1249 of 13768, showing 5 records out of 68839 total, starting on record 6241, ending on 6245