JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004754  Apple iOS の CFNetwork における重要な情報を取得される脆弱性  Apple iOS の CFNetwork は、そのキャッシュの暗号鍵をハードウェアの UID に依存するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-5898 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004754.html  2015-09-16  2015-09-24  View
JVNDB-2011-002460  Apple iOS の CFNetwork における重要な情報を取得される脆弱性  Apple iOS の CFNetwork は、AppleID の資格情報を不特定のファイルに保管するため、重要な情報を取得される脆弱性が存在します。  CVE-2011-3255 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002460.html  2011-10-14  2011-10-24  View
JVNDB-2010-001675  Apple iOS の CFNetwork におけるスタックベースのバッファオーバーフローの脆弱性  Apple iPhone および iPod touch 上で稼働する Apple iOS の CFNetwork には、URL の処理に関する不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2010-1752 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001675.html  2010-06-22  2010-11-26  View
JVNDB-2015-004732  Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装におけるサーバになりすまされる脆弱性  Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装は、証明書の変更後に SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2015-5824 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004732.html  2015-09-16  2015-10-06  View
JVNDB-2015-004738  Apple iOS の CFNetwork Proxies コンポーネントにおける Cookie インジェクション攻撃を実行される脆弱性  Apple iOS の CFNetwork Proxies コンポーネントは、HTTP CONNECT リクエストへのレスポンス内の Set-Cookie ヘッダを適切に処理しないため、Cookie インジェクション攻撃を実行される脆弱性が存在します。  CVE-2015-5841 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004738.html  2015-09-16  2015-10-06  View

Page 12512 of 13768, showing 5 records out of 68839 total, starting on record 62556, ending on 62560

Actions