JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003828 | Apache Santuario XML Security for Java における XML 署名を偽装される脆弱性 | Apache Santuario XML Security for Java の jcp/xml/dsig/internal/dom/DOMCanonicalizationMethod.java には、XML 署名を偽装される脆弱性が存在します。 | CVE-2013-2172 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003828.html | 2013-06-17 | 2015-08-03 | View |
JVNDB-2013-003573 | Wireshark の Netmon ファイルパーサにおけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の Netmon ファイルパーサの wiretap/netmon.c 内の netmon_open 関数は、特定の構造体メンバを初期化しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2013-4934 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003573.html | 2013-07-26 | 2015-08-03 | View |
JVNDB-2013-003574 | Wireshark の ASN.1 PER 解析機能におけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の ASN.1 PER 解析機能の epan/dissectors/packet-per.c 内の dissect_per_length_determinant 関数は、特定の異常な状況において length フィールドを初期化しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2013-4935 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003574.html | 2013-07-26 | 2015-08-03 | View |
JVNDB-2012-005658 | Wireshark の iSCSI 解析機能における整数オーバーフローの脆弱性 | Wireshark の iSCSI 解析機能の epan/dissectors/packet-iscsi.c 内の dissect_iscsi_pdu 関数には、整数オーバーフローの脆弱性が存在します。 | CVE-2012-6060 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005658.html | 2012-11-28 | 2015-08-03 | View |
JVNDB-2014-001444 | 複数の Apple 製品の Data Security コンポーネントの Secure Transport 機能における SSL サーバになりすまされる脆弱性 | Apple iOS、Apple TV および Apple OS X の Data Security コンポーネントの Secure Transport 機能の libsecurity_ssl/lib/sslKeyExchange.c 内の SSLVerifySignedServerKeyExchange 関数は、TLS Server Key Exchange メッセージの署名をチェックしないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2014-1266 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001444.html | 2014-02-21 | 2015-07-31 | View |
Page 2869 of 13768, showing 5 records out of 68839 total, starting on record 14341, ending on 14345