JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002028 | Mozilla Firefox の HTMLSourceElement::BindToTree 関数における任意のコードを実行される脆弱性 | Mozilla Firefox の HTMLSourceElement::BindToTree 関数は、特定のツリーバインド操作中に名前空間の検証を省略した後、データ型を適切に制限しないため、 | CVE-2015-0804 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002028.html | 2015-03-31 | 2015-04-03 | View |
JVNDB-2015-002027 | Mozilla Firefox の HTMLSourceElement::AfterSetAttr 関数における任意のコードを実行される脆弱性 | Mozilla Firefox の HTMLSourceElement::AfterSetAttr 関数は、source 要素の属性を設定する際、キャスト値の元のデータ型を適切に制限しないため、任意のコードを実行される、またはサービス運用妨害 (解放済みメモリの使用) 状態にされる脆弱性が存在します。 | CVE-2015-0803 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002027.html | 2015-03-31 | 2015-04-03 | View |
JVNDB-2015-002026 | Mozilla Firefox におけるクローム特権で任意の JavaScript コードを実行される脆弱性 | Mozilla Firefox は、Window.webidl アクセス制御のためにページの主要な情報の代わりに docshell の型情報に依存するため、クローム特権で任意の JavaScript コードを実行される脆弱性が存在します。 | CVE-2015-0802 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002026.html | 2015-03-31 | 2015-04-03 | View |
JVNDB-2015-002025 | Mozilla Firefox および Thunderbird における同一生成元ポリシーを回避される脆弱性 | Mozilla Firefox および Thunderbird には、同一生成元ポリシーを回避される、およびクローム特権で任意の JavaScript コードを実行される脆弱性が存在します。 | CVE-2015-0801 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002025.html | 2015-03-31 | 2015-06-19 | View |
JVNDB-2015-002024 | Android 上で稼働する Mozilla Firefox の DNS リゾルバの PRNG の実装における DNS レスポンスを偽装される脆弱性 | Android 上で稼働する Mozilla Firefox (別名 Fennec) の DNS リゾルバの PRNG の実装は、クエリ ID の値および UDP ソースポート用に乱数を適切に生成しないため、DNS レスポンスを偽装される脆弱性が存在します。 | CVE-2015-0800 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002024.html | 2015-03-31 | 2015-04-03 | View |
Page 2236 of 13768, showing 5 records out of 68839 total, starting on record 11176, ending on 11180