JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-004985 | Poppler の GfxState.cc の GfxImageColorMap::getGray 関数におけるサービス運用妨害 (DoS) の脆弱性 | Poppler の GfxState.cc の GfxImageColorMap::getGray 関数には、ImageOutputDev.cc のカラーマップの検証に関する処理に不備があるため、サービス運用妨害 (スタックベースのバッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2017-9865 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004985.html | 2017-04-24 | 2017-07-12 | View |
JVNDB-2017-004986 | Mosquitto における重要な MQTT トピック情報を取得される脆弱性 | Mosquitto は、mosquitto.db (別名 persistence ファイル) が誰でも読み取り可能なため、重要な MQTT トピック情報を取得される脆弱性が存在します。 | CVE-2017-9868 | 2.1 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004986.html | 2017-06-23 | 2017-07-12 | View |
JVNDB-2017-004987 | Easysite の WebServices の C_InfoService.asmx における SQL インジェクションの脆弱性 | Easysite の WebServices の C_InfoService.asmx には、SQL インジェクションの脆弱性が存在します。 | CVE-2017-9848 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004987.html | 2017-06-27 | 2017-07-12 | View |
JVNDB-2017-004988 | iOS 用 LBTC Mobile アプリケーションにおけるサーバになりすまされる脆弱性 | iOS 用 LBTC Mobile アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2017-9561 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004988.html | 2017-06-12 | 2017-07-12 | View |
JVNDB-2017-004989 | iOS 用 KC Area Credit Union Mobile Banking アプリケーションにおけるサーバになりすまされる脆弱性 | iOS 用 KC Area Credit Union Mobile Banking アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2017-9574 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004989.html | 2017-06-12 | 2017-07-12 | View |
Page 13746 of 13768, showing 5 records out of 68839 total, starting on record 68726, ending on 68730