JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002596 | QT の QtBase モジュールにおけるバッファオーバーフローの脆弱性 | QT の QtBase モジュールには、バッファオーバーフローの脆弱性が存在します。 | CVE-2015-1859 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002596.html | 2015-04-12 | 2015-05-14 | View |
JVNDB-2015-002597 | QT の QtBase モジュールにおけるバッファオーバーフローの脆弱性 | QT の QtBase モジュールには、バッファオーバーフローの脆弱性が存在します。 | CVE-2015-1860 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002597.html | 2015-04-12 | 2015-05-14 | View |
JVNDB-2012-005951 | Qt の QSslSocket::sslErrors 関数における誤ったエラーを報告される脆弱性 | Qt の QSslSocket::sslErrors 関数は、openSSL の特定のバージョンを使用している場合、間違ったロケーションからメモリを読むことができる "互換性のない構造のレイアウト (incompatible structure layout)" を使用するため、証明書の検証が失敗した場合に Qt が誤ったエラーを報告し、ユーザが証明書を受け入れてしまう危険なセキュリティ上の意思決定を行う原因となる脆弱性が存在します。 | CVE-2012-6093 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005951.html | 2012-12-12 | 2013-02-27 | View |
JVNDB-2012-002939 | Qt の QSslSocket における SSL サーバになりすまされる脆弱性 | Qt の QSslSocket は、X.509 証明書の Subject の Common Name フィールドに、ワイルドカードを用いた IP アドレスを許容するため、任意の SSL サーバになりすまされる脆弱性が存在します。 | CVE-2010-5076 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002939.html | 2012-06-29 | 2012-07-03 | View |
JVNDB-2013-001441 | Qt の QSharedMemory クラスにおける重要な情報を読まれる脆弱性 | Qt の QSharedMemory クラスは、共有メモリセグメント用の脆弱なパーミッション (world-readable および world-writable) を使用するため、重要な情報を読まれる、またはプログラムデータを変更される脆弱性が存在します。 | CVE-2013-0254 | 3.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001441.html | 2013-02-06 | 2013-05-20 | View |
Page 3364 of 13768, showing 5 records out of 68839 total, starting on record 16816, ending on 16820