JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002990 | EMC RSA BSAFE-Java Toolkits の TLS の実装における TLS セッションから平文を取得される脆弱性 | EMC RSA BSAFE-Java Toolkits (別名 Share for Java) の TLS の実装は、Dual_EC_DRBG アルゴリズムの使用中に Extended Random 拡張機能をサポートするため、TLS セッションから平文を取得される脆弱性が存在します。 | CVE-2014-4193 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002990.html | 2014-04-07 | 2014-06-20 | View |
JVNDB-2014-002989 | EMC RSA BSAFE-C Toolkits の Dual_EC_DRBG の実装における TLS セッションから平文を取得される脆弱性 | EMC RSA BSAFE-C Toolkits (別名 Share for C and C++) の Dual_EC_DRBG の実装は、キャッシュされたバイトの使用ではなくリクエストされたバイト数のみを考慮して、出力バイトの特定のリクエストを処理するため、TLS セッションから平文を取得される脆弱性が存在します。 | CVE-2014-4192 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002989.html | 2014-04-07 | 2015-04-22 | View |
JVNDB-2014-002988 | EMC RSA BSAFE-C Toolkits の TLS の実装における TLS セッションから平文を取得される脆弱性 | EMC RSA BSAFE-C Toolkits (別名 Share for C and C++) の TLS の実装は、Dual_EC_DRBG アルゴリズムの使用中に過度に長い一連のランダムバイトを送信するため、TLS セッションから平文を取得される脆弱性が存在します。 | CVE-2014-4191 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002988.html | 2014-04-07 | 2014-06-20 | View |
JVNDB-2014-002959 | Huawei Campus シリーズスイッチのソフトウェアにおけるヒープベースのバッファオーバーフローの脆弱性 | Huawei Campus シリーズスイッチのソフトウェアには、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-4190 | 7.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002959.html | 2014-06-04 | 2014-06-19 | View |
JVNDB-2014-002958 | ClipBucket の signup.php におけるクロスサイトスクリプティングの脆弱性 | ClipBucket の signup.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-4187 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002958.html | 2014-06-14 | 2014-06-19 | View |
Page 3212 of 13768, showing 5 records out of 68839 total, starting on record 16056, ending on 16060