JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004887  Mozilla Firefox の DOMSVGLength クラスにおける任意のコードを実行される脆弱性  Mozilla Firefox の DOMSVGLength クラスには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  CVE-2016-5281 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004887.html  2016-09-13  2016-09-27  View
JVNDB-2016-004888  Mozilla Firefox における重要な情報を取得される脆弱性  Mozilla Firefox は、favicon リクエストのスキームを適切に制限しないため、重要な情報を取得される脆弱性が存在します。  CVE-2016-5282 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004888.html  2016-09-13  2016-09-27  View
JVNDB-2016-004889  Mozilla Firefox における同一生成元ポリシーを回避される脆弱性  Mozilla Firefox には、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-5283 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004889.html  2016-09-13  2016-09-27  View
JVNDB-2016-004890  Mozilla Firefox におけるアドオンの更新を偽装される脆弱性  Mozilla Firefox は、同梱公開鍵ピンニングの意図しない有効期限に依存するため、アドオンの更新を偽装される脆弱性が存在します。  CVE-2016-5284 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004890.html  2016-09-13  2016-09-27  View
JVNDB-2015-007257  TLS プロトコルにおける TLS サーバになりすまされる脆弱性  TLS プロトコルは、ClientCertificateType の rsa_fixed_dh、dss_fixed_dh、rsa_fixed_ecdh、および ecdsa_fixed_ecdh 値をサポートしていますが、クライアントの秘密鍵、およびサーバの秘密鍵ではなく公開鍵を伴う特定の状況下におけるマスターシークレットを計算する機能 (ability to compute) について直接的に文書化していないため、TLS サーバになりすまされる可能性があります。  CVE-2015-8960 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007257.html  2015-08-10  2016-09-27  View

Page 1285 of 13768, showing 5 records out of 68839 total, starting on record 6421, ending on 6425

Actions