JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002431 | Mozilla Firefox の browser/components/extensions/ext-tabs.js におけるユニバーサルクロスサイトスクリプティング攻撃を実行される脆弱性 | Mozilla Firefox の browser/components/extensions/ext-tabs.js の WebExtension サンドボックス機能は、chrome.tabs.create および chrome.tabs.update API コールの実行中にプリンシパルの継承を適切に制限しないため、ユニバーサルクロスサイトスクリプティング (UXSS) 攻撃を実行される脆弱性が存在します。 | CVE-2016-2817 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002431.html | 2016-04-26 | 2016-05-06 | View |
JVNDB-2016-002432 | Mozilla Firefox の Firefox ヘルスレポート機能における共有設定を変更される脆弱性 | Mozilla Firefox の Firefox ヘルスレポート (別名 FHR または about:healthreport) 機能は、イベントの生成元を適切に制限しなため、共有設定を変更される脆弱性が存在します。 | CVE-2016-2820 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002432.html | 2016-04-26 | 2016-05-06 | View |
JVNDB-2015-007107 | Adobe Flash Player および Adobe AIR の TextField オブジェクトの実装における任意のコードを実行される脆弱性 | Adobe Flash Player および Adobe AIR の TextField オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2015-8823 | 9.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007107.html | 2015-12-08 | 2016-05-02 | View |
JVNDB-2015-007108 | 複数の Huawei 製品におけるサービス運用妨害 (DoS) の脆弱性 | 複数の Huawei 製品には、SSL セッション情報に関する処理に不備があるため、メモリリークにより、サービス運用妨害 (メモリ消費およびデバイスの再起動) 状態にされる脆弱性が存在します。 | CVE-2015-8677 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007108.html | 2015-12-25 | 2016-05-02 | View |
JVNDB-2015-007109 | OptiPNG で使用される gif2png の gifread.c におけるサービス運用妨害 (DoS) の脆弱性 | OptiPNG で使用される gif2png の gifread.c には、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされる脆弱性が存在します。 | CVE-2015-7802 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007109.html | 2015-09-23 | 2016-05-02 | View |
Page 1826 of 13768, showing 5 records out of 68839 total, starting on record 9126, ending on 9130