JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002131 | 複数の Mozilla 製品の SOW の実装における同一生成元ポリシーを回避される脆弱性 | 複数の Mozilla 製品の System Only Wrapper (SOW) の実装は、保護されたノードを複製するための cloneNode メソッドの使用を制限しないため、同一生成元ポリシーを回避される、またはクローム特権で任意の JavaScript コードを実行される脆弱性が存在します。 | CVE-2013-0795 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002131.html | 2013-04-02 | 2013-06-27 | View |
JVNDB-2010-002295 | 複数の Mozilla 製品の SSL 実装における暗号保護メカニズムを回避される脆弱性 | 複数の Mozilla 製品の SSL 実装には、Diffie-Hellman Ephemeral (DHE) モードの最小キーの長さを適切に設定しないため、暗号保護メカニズムを回避される脆弱性が存在します。 | CVE-2010-3173 | 7.5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002295.html | 2010-10-19 | 2012-12-18 | View |
JVNDB-2010-001825 | 複数の Mozilla 製品の startDocumentLoad 関数における脆弱性 | 複数の Mozilla 製品の browser/base/content/browser.js 内にある startDocumentLoad 関数には、about:blank および読み込み中のドキュメントに関する同一生成元ポリシーを適切に実装しないため、なりすまし攻撃を受ける脆弱性が存在します。 | CVE-2010-1206 | 4.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001825.html | 2010-06-25 | 2011-01-06 | View |
JVNDB-2012-001782 | 複数の Mozilla 製品の SVG Filters 実装における重要な情報を取得される脆弱性 | 複数の Mozilla 製品の SVG フィルタの実装には、プロセスメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2012-0456 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001782.html | 2012-03-13 | 2012-08-24 | View |
JVNDB-2014-001723 | 複数の Mozilla 製品の SVG フィルタの実装における重要な変位相関情報を取得される脆弱性 | 複数の Mozilla 製品の SVG フィルタの実装には、重要な置換の相関 (displacement-correlation) 情報を取得される、および同一生成元ポリシーを回避され、異なるドメインからテキストを読まれる脆弱性が存在します。 | CVE-2014-1505 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001723.html | 2014-03-18 | 2014-04-08 | View |
Page 13570 of 13768, showing 5 records out of 68839 total, starting on record 67846, ending on 67850