JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007590  Mozilla Firefox および SeaMonkey の Web Audio API の実装におけるサービス運用妨害 (DoS) の脆弱性  Mozilla Firefox および SeaMonkey の Web Audio API の実装の mozilla::dom::AudioParamTimeline::AudioNodeInputValue 関数は、タイムライン操作を適切に制限しないため、サービス運用妨害 (初期化されていないメモリの読み込みおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-8640 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007590.html  2014-11-06  2015-01-15  View
JVNDB-2014-007589  複数の Mozilla 製品におけるセッション固定攻撃を実行される脆弱性  Mozilla Firefox、Thunderbird、および SeaMonkey は、ステータスコード 407 (別名 Proxy Authentication Required) を伴うレスポンスの中の Set-Cookie ヘッダを適切に解釈しないため、セッション固定攻撃を実行される脆弱性が存在します。  CVE-2014-8639 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007589.html  2014-11-06  2015-05-12  View
JVNDB-2014-007588  複数の Mozilla 製品の navigator.sendBeacon の実装における CORS アクセス制御のチェックを回避される脆弱性  Mozilla Firefox、Thunderbird、および SeaMonkey の navigator.sendBeacon の実装は、CORS Origin ヘッダを省略するため、CORS アクセス制御のチェックを回避される、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2014-8638 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007588.html  2014-11-06  2015-05-12  View
JVNDB-2014-007587  Mozilla Firefox および SeaMonkey におけるプロセスメモリから重要な情報を取得される脆弱性  Mozilla Firefox および SeaMonkey は、ビットマップ画像用のメモリを適切に初期化しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-8637 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007587.html  2014-11-06  2015-01-15  View
JVNDB-2014-007586  Mozilla Firefox および SeaMonkey の XrayWrapper の実装におけるクローム特権で任意の JavaScript コードを実行される脆弱性  Mozilla Firefox および SeaMonkey の XrayWrapper の実装は、getter という名前を持つ DOM オブジェクトとの対話処理を適切に行わないため、クローム特権で任意の JavaScript コードを実行される脆弱性が存在します。  CVE-2014-8636 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007586.html  2014-11-06  2015-01-15  View

Page 3399 of 13768, showing 5 records out of 68839 total, starting on record 16991, ending on 16995

Actions