JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001938  WPO-Foundation WebPageTest における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性  WPO-Foundation WebPageTest は、ユーザに提供されたデータを十分にフィルタリングしないため、脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性が存在します。  CVE-2017-6396 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001938.html  2017-03-01  2017-03-23  View
JVNDB-2016-001324  Google Chrome で使用される Blink の CSP の実装の WebKit/Source/core/frame/csp/CSPSource.cpp における特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性  Google Chrome で使用される Blink の Content Security Policy (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::schemeMatches 関数は、https URL に http ポリシーを適用せず、wss URL に ws ポリシーを適用しないため、特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性が存在します。  CVE-2016-1617 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001324.html  2016-01-20  2016-01-27  View
JVNDB-2017-004161  iOS 用 YottaMark ShopWell - Healthy Diet & Grocery Food Scanner アプリケーションにおけるサーバになりすまされる脆弱性  iOS 用 YottaMark ShopWell - Healthy Diet & Grocery Food Scanner アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2017-8942 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004161.html  2017-05-15  2017-06-19  View
JVNDB-2017-004417  LibTIFF の tif_ojpeg.c の OJPEGReadHeaderInfoSecTablesQTable 関数におけるサービス運用妨害 (DoS) の脆弱性  LibTIFF の tif_ojpeg.c の OJPEGReadHeaderInfoSecTablesQTable 関数には、メモリリークにより、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2017-9404 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004417.html  2017-04-20  2017-06-23  View
JVNDB-2016-006188  Tatsuya Kinoshita w3m フォークにおけるサービス運用妨害 (DoS) の脆弱性  Tatsuya Kinoshita w3m フォークには、サービス運用妨害 (無限再帰) 状態にされる脆弱性が存在します。  CVE-2016-9625 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006188.html  2016-11-07  2016-12-14  View

Page 2772 of 13768, showing 5 records out of 68839 total, starting on record 13856, ending on 13860

Actions