JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-000027 | spモードメールにおける受信メールの添付ファイルへのアクセスに関する問題 | 株式会社NTTドコモが提供する spモードメールには、受信したメールの添付ファイルに他の Android アプリケーションがアクセスするための機能が実装されています。この機能には、アクセス制限に関する問題が存在します。 | CVE-2014-1977 | 2.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000027.html | 2014-03-18 | 2014-03-24 | View |
JVNDB-2013-005873 | httplib2 における SSL サーバになりすまされる脆弱性 | httplib2 は、初期接続が行われた後、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または SubjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2013-2037 | 2.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005873.html | 2013-04-23 | 2014-01-23 | View |
JVNDB-2014-000028 | spモードメールで作成中のメールへのアクセスに関する問題 | 株式会社NTTドコモが提供する spモードメールには、外部アプリケーションとの間で作成中のメールデータの受け渡しを行うためのアプリ連携インターフェースが実装されています。連携するアプリケーションを選択した時点で、受け渡しされるメール本文および添付ファイルが SD カードに保存されるため、他の Android アプリケーションからも読み取ることが可能です。 | CVE-2014-1978 | 2.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000028.html | 2014-03-18 | 2014-03-25 | View |
JVNDB-2007-006272 | WordPress の wp-admin/edit-post-rows.php におけるクロスサイトスクリプティングの脆弱性 | WordPress の wp-admin/edit-post-rows.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-5710 | 2.6 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006272.html | 2007-10-26 | 2012-12-20 | View |
JVNDB-2011-005295 | apt の methods/https.cc におけるリポジトリの認証情報を取得される脆弱性 | apt の methods/https.cc は、証明書のホスト名が検証に失敗する、および Verify-Host が有効な場合に接続を許可するため、リポジトリの認証情報を取得される脆弱性が存在します。 | CVE-2011-3634 | 2.6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005295.html | 2011-02-08 | 2014-03-04 | View |
Page 1625 of 13768, showing 5 records out of 68839 total, starting on record 8121, ending on 8125