JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001637  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数における MASTER-KEY 値を決定される脆弱性  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数は、任意の暗号にゼロでない CLIENT-MASTER-KEY CLEAR-KEY-LENGTH 値を受け入れるため、MASTER-KEY 値を決定され、TLS 暗号文データを解読される脆弱性が存在します。  CVE-2016-0703 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001637.html  2016-03-01  2016-10-26  View
JVNDB-2016-001693  OpenSSL の SSLv2 の実装の s2_srvr.c のオラクル保護メカニズムにおける TLS 暗号文データを解読される脆弱性  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数のオラクル保護メカニズムは、暗号スイートのエクスポート中に不正な MASTER-KEY バイト数を上書きするため、TLS 暗号文データを解読される脆弱性が存在します。  CVE-2016-0704 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001693.html  2016-03-01  2016-11-21  View
JVNDB-2016-001613  OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数におけるメモリ二重解放の脆弱性  OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数には、メモリ二重解放の脆弱性が存在します。  CVE-2016-0705 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001613.html  2016-03-01  2016-11-21  View
JVNDB-2016-001546  Apache Tomcat における SecurityManager の制限を回避される脆弱性  Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。  CVE-2016-0706 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html  2016-01-05  2016-11-21  View
JVNDB-2016-002738  Apache Ambari の agent における重要な情報を取得される脆弱性  Apache Ambari の agent は、(1) /var/lib/ambari-agent/data および (2) /var/lib/ambari-agent/keys ディレクトリに脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2016-0707 2.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002738.html  2016-03-27  2016-05-20  View

Page 12776 of 13768, showing 5 records out of 68839 total, starting on record 63876, ending on 63880

Actions