JVNDB-2009-002570 |
Opera におけるフィッシング攻撃の脆弱性 |
Opera には、アドレスバーの Internationalized Domain Names (IDN) 内にあるすべての文字を適切に表示しないため、 URL を偽装され、フィッシング攻撃を誘導される脆弱性が存在します。 |
CVE-2009-3049 |
5 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002570.html |
2009-09-01 |
2010-09-27 |
View
|
JVNDB-2009-002571 |
Windows 上で稼働する Opera におけるアドレスフィールドを偽装される脆弱性 |
Windows 上で稼働する Opera には、プロダクトのユーザインターフェースのレンダリング内にある Web フォントの使用を適切に制限しないため、アドレスフィールドを偽装される脆弱性が存在します。 |
CVE-2009-3832 |
5.8 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002571.html |
2009-10-28 |
2010-09-27 |
View
|
JVNDB-2009-002572 |
Opera におけるクロスサイトスクリプティングの脆弱性 |
Opera には、例外スタックトレースが有効な際、変数の情報を他のサイトから読むことが可能であるため、Web サイトからのスクリプティングエラーメッセージを変数に配置することにより、重要な情報を取得される、またはクロスサイトスクリプティングを誘導される脆弱性が存在します。 |
CVE-2009-4071 |
5.8 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002572.html |
2009-11-24 |
2010-09-27 |
View
|
JVNDB-2009-002573 |
Opera における脆弱性 |
Opera には、詳細不明な脆弱性が存在します。 |
CVE-2009-4072 |
10 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002573.html |
2009-11-23 |
2010-09-27 |
View
|
JVNDB-2009-002318 |
OpenLDAP における任意の SSL サーバになりすまされる脆弱性 |
OpenLDAP には、OpenSSL を使用している場合に X.509 証明書の Common Name (CN) フィールド内の " |