JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-004238 | Android 用 Angry Gran Toss アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 Angry Gran Toss (別名 com.aceviral.angrygrantoss) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-5564 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004238.html | 2014-09-03 | 2014-09-17 | View |
JVNDB-2014-005366 | Android 用 Anger of Stick 3 アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 Anger of Stick 3 (別名 com.miniclip.angerofstick3) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-5661 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005366.html | 2014-09-03 | 2014-11-12 | View |
JVNDB-2014-006487 | Android 用 Angel Reigns アプリケーションにおけるサーバになりすまされる脆弱性 | Android 用 Angel Reigns (別名 com.conduit.app_dab60e7bd60d4f23a14b3fb7357f9dcd.app) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-6791 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-006487.html | 2014-09-03 | 2014-12-17 | View |
JVNDB-2012-005245 | Android 用 Android_Pusher ライブラリにおける SSL サーバを偽装される脆弱性 | Android 用 Android_Pusher ライブラリは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2012-5813 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005245.html | 2012-11-04 | 2012-11-07 | View |
JVNDB-2012-001203 | Android 用 AndroidAppTools Easy Filter における SMS メッセージおよび通話履歴を読まれる脆弱性 | Android 用 AndroidAppTools Easy Filter (com.phoneblocker.android) アプリケーションは、データを適切に保護しないため、SMS メッセージおよび通話履歴を読まれる、または変更される脆弱性が存在します。 | CVE-2011-4698 | 6.4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001203.html | 2012-01-25 | 2012-01-27 | View |
Page 13026 of 13768, showing 5 records out of 68839 total, starting on record 65126, ending on 65130