JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-001999 | PHP の ext/standard/var_unserializer.re の process_nested_data 関数における任意のコードを実行される脆弱性 | PHP の ext/standard/var_unserializer.re の process_nested_data 関数には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2015-2787 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001999.html | 2015-02-03 | 2015-10-06 | View |
JVNDB-2015-004815 | Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける HSTS 保護メカニズムを回避される脆弱性 | Apple iOS の CFNetwork HTTPProtocol コンポーネントには、HSTS 保護メカニズムを回避され、その結果、重要な情報を取得される脆弱性が存在します。 | CVE-2015-5858 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004815.html | 2015-09-16 | 2015-10-06 | View |
JVNDB-2015-002000 | PHP の ext/standard/basic_functions.c の move_uploaded_file の実装における拡張子の制限を回避される脆弱性 | PHP の ext/standard/basic_functions.c の move_uploaded_file の実装は、x00 文字に遭遇した場合にパス名を切り捨てるため、拡張子の制限を回避され、想定外の名前のファイルを作成される脆弱性が存在します。 | CVE-2015-2348 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002000.html | 2015-03-18 | 2015-10-06 | View |
JVNDB-2015-004816 | Apple iOS の CFNetwork HTTPProtocol コンポーネントにおける Safari のプライベートブラウズ保護メカニズムを回避される脆弱性 | Apple iOS の CFNetwork HTTPProtocol コンポーネントは、HSTS ステートを誤って処理するため、Safari のプライベートブラウズ保護メカニズムを回避され、ユーザを追跡される脆弱性が存在します。 | CVE-2015-5860 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004816.html | 2015-09-16 | 2015-10-06 | View |
JVNDB-2015-002001 | PHP の ZIP エクステンションなどで使用される libzip の zip_dirent.c の _zip_cdir_new 関数における整数オーバーフローの脆弱性 | PHP の ZIP エクステンションなどで使用される libzip の zip_dirent.c の _zip_cdir_new 関数には、整数オーバーフローの脆弱性が存在します。 | CVE-2015-2331 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002001.html | 2015-03-18 | 2015-10-06 | View |
Page 2577 of 13768, showing 5 records out of 68839 total, starting on record 12881, ending on 12885