JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-004898 | Mozilla Firefox の content/base/src/nsDocument.cpp におけるローカルカメラから重要な情報を取得される脆弱性 | Mozilla Firefox の content/base/src/nsDocument.cpp は、WebRTC によるビデオ共有が発生しているかどうかを考慮しないため、IFRAME の特定の状況におけるローカルカメラから重要な情報を取得される脆弱性が存在します。 | CVE-2014-1586 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004898.html | 2014-10-14 | 2014-10-22 | View |
JVNDB-2014-004897 | Mozilla Firefox の dom/media/MediaManager.cpp の WebRTC 動画共有機能における重要な情報を取得される脆弱性 | Mozilla Firefox の dom/media/MediaManager.cpp の WebRTC 動画共有機能は、IFRAME 要素内の動画に対する共有中止 (Stop Sharing) アクションを適切に認識しないため、ローカルカメラから重要な情報を取得される脆弱性が存在します。 | CVE-2014-1585 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004897.html | 2014-10-14 | 2014-10-22 | View |
JVNDB-2014-004896 | Mozilla Firefox の Public Key Pinning の実装におけるピンニングの設定を回避される脆弱性 | Mozilla Firefox の Public Key Pinning (PKP) の実装は、不特定の証明書発行者の検証エラーの際にピンニングチェックをスキップするため、ピンニングの設定を回避され、Web サイトになりすまされる脆弱性が存在します。 | CVE-2014-1584 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004896.html | 2014-10-14 | 2014-10-22 | View |
JVNDB-2014-004895 | Mozilla Firefox の Alarm API における同一生成元ポリシーを回避される脆弱性 | Mozilla Firefox の Alarm API は、toJSON コールを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2014-1583 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004895.html | 2014-10-14 | 2014-11-28 | View |
JVNDB-2014-004894 | Mozilla Firefox の Public Key Pinning の実装におけるピンニングの設定を回避される脆弱性 | Mozilla Firefox の Public Key Pinning (PKP) の実装は、IP アドレスが共有されている場合、SPDY および HTTP/2 の connection-coalescing の動作を適切に考慮しないため、ピンニングの設定を回避される、および Web サイトになりすまされる脆弱性が存在します。 | CVE-2014-1582 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004894.html | 2014-10-14 | 2014-10-22 | View |
Page 3609 of 13768, showing 5 records out of 68839 total, starting on record 18041, ending on 18045