JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005951  Qt の QSslSocket::sslErrors 関数における誤ったエラーを報告される脆弱性  Qt の QSslSocket::sslErrors 関数は、openSSL の特定のバージョンを使用している場合、間違ったロケーションからメモリを読むことができる "互換性のない構造のレイアウト (incompatible structure layout)" を使用するため、証明書の検証が失敗した場合に Qt が誤ったエラーを報告し、ユーザが証明書を受け入れてしまう危険なセキュリティ上の意思決定を行う原因となる脆弱性が存在します。  CVE-2012-6093 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005951.html  2012-12-12  2013-02-27  View
JVNDB-2011-000105  iOS 上の Safari におけるサービス運用妨害 (DoS) の脆弱性  Apple が提供する iOS 上の Safari には、サービス運用妨害 (DoS) の脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-000105.html  2011-12-15  2011-12-15  View
JVNDB-2011-002788  Pidgin などの製品で使用される libpurple におけるサービス運用妨害 (クラッシュ) の脆弱性  Pidgin などの製品で使用される libpurple の SILC プロトコル plug-in 内にある g_markup_escape_text 関数には、glib2 の特定バージョンとの相互作用に関する処理に不備があるため、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。  CVE-2011-3594 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002788.html  2011-09-29  2012-01-06  View
JVNDB-2011-003300  vtiger CRM におけるクロスサイトスクリプティングの脆弱性  vtiger CRM のカスタマーポータルには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-4680 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003300.html  2011-12-07  2011-12-12  View
JVNDB-2011-004838  libpurple の irc_msg_who 関数におけるサービス運用妨害 (DoS) の脆弱性  libpurple の IRC プロトコルプラグインの msgs.c の irc_msg_who 関数はニックネームの文字を適切に検証しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態となる脆弱性が存在します。  CVE-2011-2943 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004838.html  2011-08-20  2012-09-28  View

Page 2754 of 13768, showing 5 records out of 68839 total, starting on record 13766, ending on 13770

Actions