JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004816  Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける Safari のプライベートブラウズ保護メカニズムを回避される脆弱性  Apple iOS の CFNetwork HTTPProtocol コンポーネントは、HSTS ステートを誤って処理するため、Safari のプライベートブラウズ保護メカニズムを回避され、ユーザを追跡される脆弱性が存在します。  CVE-2015-5860 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004816.html  2015-09-16  2015-10-06  View
JVNDB-2015-005999  Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける重要な情報を取得される脆弱性  Apple iOS の CFNetwork HTTPProtocol コンポーネントは、Safari のプライベートブラズのセッション中に、HSTS プリロードリストを適切に認識しないため、重要な情報を取得される脆弱性が存在します。  CVE-2015-5859 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005999.html  2015-09-16  2015-11-24  View
JVNDB-2015-004738  Apple iOS の CFNetwork Proxies コンポーネントにおける Cookie インジェクション攻撃を実行される脆弱性  Apple iOS の CFNetwork Proxies コンポーネントは、HTTP CONNECT リクエストへのレスポンス内の Set-Cookie ヘッダを適切に処理しないため、Cookie インジェクション攻撃を実行される脆弱性が存在します。  CVE-2015-5841 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004738.html  2015-09-16  2015-10-06  View
JVNDB-2015-004732  Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装におけるサーバになりすまされる脆弱性  Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装は、証明書の変更後に SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2015-5824 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004732.html  2015-09-16  2015-10-06  View
JVNDB-2011-002460  Apple iOS の CFNetwork における重要な情報を取得される脆弱性  Apple iOS の CFNetwork は、AppleID の資格情報を不特定のファイルに保管するため、重要な情報を取得される脆弱性が存在します。  CVE-2011-3255 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002460.html  2011-10-14  2011-10-24  View

Page 1449 of 13768, showing 5 records out of 68839 total, starting on record 7241, ending on 7245

Actions