JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001491  複数の Mozilla 製品の mozIJSSubScriptLoader.LoadScript() 関数における任意のコードが実行される脆弱性  複数の Mozilla の 製品には mozIJSSubScriptLoader.LoadScript() 関数において、file:URI, data:URI, chrome:URI の取り扱いに不備があり、任意のコードを実行される脆弱性が存在します。  CVE-2008-2803 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001491.html  2008-07-09  2009-04-27  View
JVNDB-2012-003943  複数の Mozilla 製品の MediaStreamGraphThreadRunnable::Run 関数における任意のコードを実行される脆弱性  複数の Mozilla 製品の MediaStreamGraphThreadRunnable::Run 関数には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される、またはサービス運用妨害 (ヒープメモリの破損) 状態となる脆弱性が存在します。  CVE-2012-3956 10  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003943.html  2012-08-28  2013-06-11  View
JVNDB-2008-001751  複数の Mozilla 製品の MathML コンポーネントにおける整数オーバーフローの脆弱性  複数の Mozilla 製品の MathML コンポーネントには、rowspan 属性に大きな整数値を持つ mtd 要素の処理に不備があるため、整数オーバーフローの脆弱性が存在します。  CVE-2008-4061 10  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001751.html  2008-09-23  2009-04-28  View
JVNDB-2010-002665  複数の Mozilla 製品の Math.random 関数におけるユーザを追跡される脆弱性  複数の Mozilla 製品の JavaScript 実装内にある Math.random 関数は、ドキュメントのオブジェクトごとに一度だけ実行されるランダム数値生成コードを使用しているため、シード値を計算されることにより、ユーザを追跡される、または偽装したポップアップメッセージを作動させユーザをだます脆弱性が存在します。  CVE-2010-3171 5.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002665.html  2010-06-22  2011-01-20  View
JVNDB-2010-002290  複数の Mozilla 製品の LookupGetterOrSetter 関数における任意のコードを実行される脆弱性  複数の Mozilla 製品の LookupGetterOrSetter 関数は、引数が不足している window.__lookupGetter__ 関数の呼び出しを適切にサポートしないため、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2010-3183 9.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002290.html  2010-10-19  2011-05-18  View

Page 212 of 13768, showing 5 records out of 68839 total, starting on record 1056, ending on 1060

Actions