JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-000027  spモードメールにおける受信メールの添付ファイルへのアクセスに関する問題  株式会社NTTドコモが提供する spモードメールには、受信したメールの添付ファイルに他の Android アプリケーションがアクセスするための機能が実装されています。この機能には、アクセス制限に関する問題が存在します。  CVE-2014-1977 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000027.html  2014-03-18  2014-03-24  View
JVNDB-2013-005873  httplib2 における SSL サーバになりすまされる脆弱性  httplib2 は、初期接続が行われた後、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または SubjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2013-2037 2.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005873.html  2013-04-23  2014-01-23  View
JVNDB-2014-000028  spモードメールで作成中のメールへのアクセスに関する問題  株式会社NTTドコモが提供する spモードメールには、外部アプリケーションとの間で作成中のメールデータの受け渡しを行うためのアプリ連携インターフェースが実装されています。連携するアプリケーションを選択した時点で、受け渡しされるメール本文および添付ファイルが SD カードに保存されるため、他の Android アプリケーションからも読み取ることが可能です。  CVE-2014-1978 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000028.html  2014-03-18  2014-03-25  View
JVNDB-2007-006272  WordPress の wp-admin/edit-post-rows.php におけるクロスサイトスクリプティングの脆弱性  WordPress の wp-admin/edit-post-rows.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-5710 2.6  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006272.html  2007-10-26  2012-12-20  View
JVNDB-2011-005295  apt の methods/https.cc におけるリポジトリの認証情報を取得される脆弱性  apt の methods/https.cc は、証明書のホスト名が検証に失敗する、および Verify-Host が有効な場合に接続を許可するため、リポジトリの認証情報を取得される脆弱性が存在します。  CVE-2011-3634 2.6  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005295.html  2011-02-08  2014-03-04  View

Page 1625 of 13768, showing 5 records out of 68839 total, starting on record 8121, ending on 8125

Actions