JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000457  Mozilla 製品におけるクローム URL によリモートコンテンツのスクリプトが実行される脆弱性  Mozilla 製品には、chrome: 形式の URL によりリモートファイルを参照させることが可能であるため、リモートファイルに含まれるスクリプトが特権で実行されてしまう問題が存在します。  CVE-2006-3812 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000457.html  2006-07-25  2007-04-01  View
JVNDB-2015-000033  jBCrypt におけるストレッチング処理に関する脆弱性  jBCrypt はパスワードのハッシュ値を計算する Java 実装です。jBCrypt には、ストレッチング処理の回数を指定する引数を最大の 31 に設定した場合に整数オーバーフローが発生し、ストレッチング処理が正しく行われなくなる問題が存在します。  CVE-2015-0886 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000033.html  2015-02-27  2015-03-03  View
JVNDB-2016-001692  OpenSSL の crypto/dh/dh_check.c の DH_check_pub_key 関数におけるプライベート DH 指数を取得される脆弱性  OpenSSL の crypto/dh/dh_check.c の DH_check_pub_key 関数は、素数がディフィー・ヘルマン (DH) 鍵交換に適切であることを確認しないため、プライベート DH 指数を取得される脆弱性が存在します。  CVE-2016-0701 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001692.html  2016-01-28  2016-11-22  View
JVNDB-2015-003151  Drupal 用 Password Policy モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Password Policy モジュールの不特定の管理ページには、ユーザ名の制限に使用するポリシーがサイトにある場合、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-4387 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003151.html  2015-03-31  2015-06-18  View
JVNDB-2013-001694  CloudBees Jenkins におけるマスターの暗号鍵を取得される脆弱性  CloudBees Jenkins は、スレーブが取り付けられ、匿名読み取りアクセス (anonymous read access) が有効になっている場合、マスターの暗号鍵を取得される脆弱性が存在します。  CVE-2013-0158 2.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001694.html  2013-01-04  2013-02-27  View

Page 1569 of 13768, showing 5 records out of 68839 total, starting on record 7841, ending on 7845

Actions