JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-001767  複数の Apple 製品における JavaScript プロトタイプの処理に関するクロスサイトスクリプティングの脆弱性  複数の Apple 製品の WebKit には、別のドメインから提供された標準の JavaScript プロトタイプに対して不十分なアクセス制御となっているため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-1691 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001767.html  2009-06-08  2009-07-16  View
JVNDB-2009-001777  複数の Apple 製品における Location と History オブジェクトの処理に関するクロスサイトスクリプティングの脆弱性  複数の Apple 製品の WebKit には、Location と History オブジェクトの処理に問題があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-1702 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001777.html  2009-06-08  2009-07-17  View
JVNDB-2009-001771  複数の Apple 製品における Safari ユーザのセッションを追跡可能な脆弱性  複数の Apple 製品の WebKit には、JavaScript アプリケーションにおいて予想可能な乱数を使用するため、リモートの Web サーバが Safari ユーザのセッションを追跡可能な脆弱性が存在します。  CVE-2009-1696 http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001771.html  2009-06-08  2009-07-16  View
JVNDB-2009-001774  複数の Apple 製品における XML 外部エンティティの処理に関する任意のファイルを読まれる脆弱性  複数の Apple 製品の WebKit の XSL スタイルシート実装には、XML 外部エンティティの処理に不備があるため、任意のファイルを読まれる脆弱性が存在します。  CVE-2009-1699 7.1  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001774.html  2009-06-08  2009-07-17  View
JVNDB-2009-001772  複数の Apple 製品における XMLHttpRequest の処理に関する CRLF インジェクションの脆弱性  複数の Apple 製品の WebKit には、HTML ドキュメントの処理に不備があることにより、HTTP ヘッダを注入され、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2009-1697 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001772.html  2009-06-08  2009-07-17  View

Page 13145 of 13768, showing 5 records out of 68839 total, starting on record 65721, ending on 65725

Actions