JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-000166  EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性  株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。  CVE-2015-5665 5.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000166.html  2015-10-26  2015-11-13  View
JVNDB-2015-000164  スマートフォンアプリ「ANA」における SSL サーバ証明書の検証不備の脆弱性  全日本空輸株式会社が提供するスマートフォンアプリ「ANA」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000164.html  2015-10-28  2015-10-28  View
JVNDB-2015-000162  Android アプリ AirDroid における暗黙的 Intent の扱いに関する脆弱性  SAND STUDIO が提供する Android アプリ AirDroid には、暗黙的 Intent の扱いに関する脆弱性が存在します。  CVE-2015-5661 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000162.html  2015-10-16  2015-10-20  View
JVNDB-2015-000160  アバストにおけるディレクトリトラバーサルの脆弱性  アバストには、アーカイブファイルの処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。zip 形式などのアーカイブファイルをウイルスチェックし、中に含まれるファイルがウイルスとして検出された場合、移動や削除等の操作を指定すると、当該アーカイブファイルに記載されたファイルパスに対して操作が行われます。  CVE-2015-5662 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000160.html  2015-10-16  2015-10-20  View
JVNDB-2015-000159  iOS 版 Party Track SDK におけるサーバ証明書の検証不備の脆弱性  株式会社アドウェイズが提供する iOS 版 Party Track SDK が組み込まれた iOS アプリには、HTTPS を利用した暗号通信において、サーバ証明書を適切に検証しない脆弱性が存在します。  CVE-2015-5655 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000159.html  2015-10-14  2015-11-11  View

Page 3251 of 13768, showing 5 records out of 68839 total, starting on record 16251, ending on 16255

Actions