JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004816 | Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける Safari のプライベートブラウズ保護メカニズムを回避される脆弱性 | Apple iOS の CFNetwork HTTPProtocol コンポーネントは、HSTS ステートを誤って処理するため、Safari のプライベートブラウズ保護メカニズムを回避され、ユーザを追跡される脆弱性が存在します。 | CVE-2015-5860 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004816.html | 2015-09-16 | 2015-10-06 | View |
JVNDB-2015-005999 | Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける重要な情報を取得される脆弱性 | Apple iOS の CFNetwork HTTPProtocol コンポーネントは、Safari のプライベートブラズのセッション中に、HSTS プリロードリストを適切に認識しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-5859 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005999.html | 2015-09-16 | 2015-11-24 | View |
JVNDB-2015-004738 | Apple iOS の CFNetwork Proxies コンポーネントにおける Cookie インジェクション攻撃を実行される脆弱性 | Apple iOS の CFNetwork Proxies コンポーネントは、HTTP CONNECT リクエストへのレスポンス内の Set-Cookie ヘッダを適切に処理しないため、Cookie インジェクション攻撃を実行される脆弱性が存在します。 | CVE-2015-5841 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004738.html | 2015-09-16 | 2015-10-06 | View |
JVNDB-2015-004732 | Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装におけるサーバになりすまされる脆弱性 | Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装は、証明書の変更後に SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2015-5824 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004732.html | 2015-09-16 | 2015-10-06 | View |
JVNDB-2011-002460 | Apple iOS の CFNetwork における重要な情報を取得される脆弱性 | Apple iOS の CFNetwork は、AppleID の資格情報を不特定のファイルに保管するため、重要な情報を取得される脆弱性が存在します。 | CVE-2011-3255 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002460.html | 2011-10-14 | 2011-10-24 | View |
Page 1449 of 13768, showing 5 records out of 68839 total, starting on record 7241, ending on 7245