JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004579 | libidn の lib/idna.c の idna_to_ascii_4i 関数におけるサービス運用妨害 (DoS) の脆弱性 | libidn の lib/idna.c の idna_to_ascii_4i 関数には、サービス運用妨害 (境界外読み取りおよびクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-6261 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004579.html | 2016-07-20 | 2016-09-12 | View |
JVNDB-2016-004075 | Google Chrome におけるプロキシ認証のログインプロンプトを偽装される脆弱性 | Google Chrome は、プロキシ認証中にオリジン情報を誤って処理するため、プロキシ認証のログインプロンプトを偽装される、または不正な資格情報の保存を誘発される脆弱性が存在します。 | CVE-2016-5133 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004075.html | 2016-07-20 | 2016-07-29 | View |
JVNDB-2016-004076 | Google Chrome のプロキシ自動設定機能の net/proxy/proxy_service.cc における認証情報を取得される脆弱性 | Google Chrome のプロキシ自動設定 (PAC) 機能の net/proxy/proxy_service.cc は、URL 情報がスキーム、ホスト、およびポートに制限されていることを確認しないため、認証情報を取得される脆弱性が存在します。 | CVE-2016-5134 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004076.html | 2016-07-20 | 2016-10-28 | View |
JVNDB-2016-004077 | Google Chrome で使用される Blink の CSP の実装の WebKit/Source/core/frame/csp/CSPSource.cpp における特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性 | Google Chrome で使用される Blink の コンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::schemeMatches 関数は、https :443 URL に http :80 ポリシーを適用せず、wss :443 URL に ws :80 ポリシーを適用しないため、特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性が存在します。 | CVE-2016-5137 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004077.html | 2016-07-20 | 2016-07-29 | View |
JVNDB-2016-004098 | Cisco Unified Computing System Performance Manager の Web フレームワークにおける任意のコマンドを実行される脆弱性 | Cisco Unified Computing System (UCS) Performance Manager の Web フレームワークには、任意のコマンドを実行される脆弱性が存在します。 | CVE-2016-1374 | 9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004098.html | 2016-07-20 | 2016-08-01 | View |
Page 1295 of 13768, showing 5 records out of 68839 total, starting on record 6471, ending on 6475