JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-003976 | Emirates NBD Bank PJSC の iOS 用 Emirates NBD および NBD KSA アプリケーションにおけるサーバになりすまされる脆弱性 | Emirates NBD Bank PJSC の iOS 用 Emirates NBD および NBD KSA アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2017-5915 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003976.html | 2017-05-05 | 2017-06-13 | View |
JVNDB-2017-003977 | Banco de Costa Rica の iOS 用 BCR Movil アプリケーションにおけるサーバになりすまされる脆弱性 | Banco de Costa Rica の iOS 用 BCR Movil アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2017-5918 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003977.html | 2017-05-05 | 2017-06-13 | View |
JVNDB-2017-003978 | iOS 用 Foxit PDF におけるログイン情報を傍受される脆弱性 | iOS 用 Foxit PDF の PDF リーダー、編集、フォーム、署名は、無効/自己署名付き TLS 証明書を受け入れるため、ログイン情報 (ユーザ名/パスワード)、加えてユーザがすでにログインしている場合には、静的認証トークンを傍受される脆弱性が存在します。 | CVE-2017-8059 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003978.html | 2017-05-05 | 2017-06-13 | View |
JVNDB-2017-003979 | Atlassian SourceTree における OS コマンドインジェクションの脆弱性 | Atlassian SourceTree には、OS コマンドインジェクションの脆弱性が存在します。 | CVE-2017-8768 | 10 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003979.html | 2017-05-03 | 2017-06-13 | View |
JVNDB-2017-003980 | WordPress 用 Spiffy Calendar プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Spiffy Calendar プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-9420 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003980.html | 2017-06-02 | 2017-06-13 | View |
Page 13538 of 13768, showing 5 records out of 68839 total, starting on record 67686, ending on 67690