JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-004898  Mozilla Firefox の content/base/src/nsDocument.cpp におけるローカルカメラから重要な情報を取得される脆弱性  Mozilla Firefox の content/base/src/nsDocument.cpp は、WebRTC によるビデオ共有が発生しているかどうかを考慮しないため、IFRAME の特定の状況におけるローカルカメラから重要な情報を取得される脆弱性が存在します。  CVE-2014-1586 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004898.html  2014-10-14  2014-10-22  View
JVNDB-2014-004897  Mozilla Firefox の dom/media/MediaManager.cpp の WebRTC 動画共有機能における重要な情報を取得される脆弱性  Mozilla Firefox の dom/media/MediaManager.cpp の WebRTC 動画共有機能は、IFRAME 要素内の動画に対する共有中止 (Stop Sharing) アクションを適切に認識しないため、ローカルカメラから重要な情報を取得される脆弱性が存在します。  CVE-2014-1585 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004897.html  2014-10-14  2014-10-22  View
JVNDB-2014-004896  Mozilla Firefox の Public Key Pinning の実装におけるピンニングの設定を回避される脆弱性  Mozilla Firefox の Public Key Pinning (PKP) の実装は、不特定の証明書発行者の検証エラーの際にピンニングチェックをスキップするため、ピンニングの設定を回避され、Web サイトになりすまされる脆弱性が存在します。  CVE-2014-1584 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004896.html  2014-10-14  2014-10-22  View
JVNDB-2014-004895  Mozilla Firefox の Alarm API における同一生成元ポリシーを回避される脆弱性  Mozilla Firefox の Alarm API は、toJSON コールを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2014-1583 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004895.html  2014-10-14  2014-11-28  View
JVNDB-2014-004894  Mozilla Firefox の Public Key Pinning の実装におけるピンニングの設定を回避される脆弱性  Mozilla Firefox の Public Key Pinning (PKP) の実装は、IP アドレスが共有されている場合、SPDY および HTTP/2 の connection-coalescing の動作を適切に考慮しないため、ピンニングの設定を回避される、および Web サイトになりすまされる脆弱性が存在します。  CVE-2014-1582 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004894.html  2014-10-14  2014-10-22  View

Page 3609 of 13768, showing 5 records out of 68839 total, starting on record 18041, ending on 18045

Actions