JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-006269 | Android 用 ChatBox - Chat Rooms アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 ChatBox - Chat Rooms (別名 com.droidchatroom.messengerapp) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-5958 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-006269.html | 2014-09-03 | 2014-12-17 | View |
JVNDB-2012-005253 | Android 用 Chase Mobile Banking アプリケーションにおける SSL サーバを偽装される脆弱性 | Android 用 Chase Mobile Banking アプリケーションは、デフォルトの X509TrustManager のオーバーライドに関連して、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2012-5810 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005253.html | 2012-11-04 | 2016-02-18 | View |
JVNDB-2014-007210 | Android 用 Chartboost library におけるサーバになりすまされる脆弱性 | Android 用 Chartboost library は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-6025 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007210.html | 2014-09-03 | 2014-12-17 | View |
JVNDB-2014-007178 | Android 用 Champak - Hindi アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 Champak - Hindi (別名 com.magzter.champakhindi) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-7775 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007178.html | 2014-09-03 | 2014-12-17 | View |
JVNDB-2014-006369 | Android 用 ChallengerTX アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 ChallengerTX (別名 com.zhtiantian.ChallengerTX) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-6673 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-006369.html | 2014-09-03 | 2014-12-17 | View |
Page 12990 of 13768, showing 5 records out of 68839 total, starting on record 64946, ending on 64950