JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-001767 | 複数の Apple 製品における JavaScript プロトタイプの処理に関するクロスサイトスクリプティングの脆弱性 | 複数の Apple 製品の WebKit には、別のドメインから提供された標準の JavaScript プロトタイプに対して不十分なアクセス制御となっているため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-1691 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001767.html | 2009-06-08 | 2009-07-16 | View |
JVNDB-2009-001777 | 複数の Apple 製品における Location と History オブジェクトの処理に関するクロスサイトスクリプティングの脆弱性 | 複数の Apple 製品の WebKit には、Location と History オブジェクトの処理に問題があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-1702 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001777.html | 2009-06-08 | 2009-07-17 | View |
JVNDB-2009-001771 | 複数の Apple 製品における Safari ユーザのセッションを追跡可能な脆弱性 | 複数の Apple 製品の WebKit には、JavaScript アプリケーションにおいて予想可能な乱数を使用するため、リモートの Web サーバが Safari ユーザのセッションを追跡可能な脆弱性が存在します。 | CVE-2009-1696 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001771.html | 2009-06-08 | 2009-07-16 | View |
JVNDB-2009-001774 | 複数の Apple 製品における XML 外部エンティティの処理に関する任意のファイルを読まれる脆弱性 | 複数の Apple 製品の WebKit の XSL スタイルシート実装には、XML 外部エンティティの処理に不備があるため、任意のファイルを読まれる脆弱性が存在します。 | CVE-2009-1699 | 7.1 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001774.html | 2009-06-08 | 2009-07-17 | View |
JVNDB-2009-001772 | 複数の Apple 製品における XMLHttpRequest の処理に関する CRLF インジェクションの脆弱性 | 複数の Apple 製品の WebKit には、HTML ドキュメントの処理に不備があることにより、HTTP ヘッダを注入され、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2009-1697 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001772.html | 2009-06-08 | 2009-07-17 | View |
Page 13145 of 13768, showing 5 records out of 68839 total, starting on record 65721, ending on 65725