JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002198 | Bugzilla のログインフォームにおける重要な情報を取得される脆弱性 | Bugzilla のログインフォームは、正しく認証されたものではなく、意図しないログイン試行を適切に処理しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-1517 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002198.html | 2014-04-17 | 2014-04-23 | View |
JVNDB-2014-001852 | Android 上で稼動する Mozilla Firefox におけるプロファイルのランダム化保護メカニズムを回避される脆弱性 | Android 上で稼動する Mozilla Firefox の base/GeckoProfileDirectories.java の saltProfileName 関数は、Math.random 関数をシードするのに Android の脆弱なアプローチに依存するため、プロファイルのランダム化 (profile-randomization) 保護メカニズムを回避される脆弱性が存在します。 | CVE-2014-1516 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001852.html | 2014-03-26 | 2014-04-01 | View |
JVNDB-2014-001796 | Android 上で稼動する Mozilla Firefox における Firefox プロファイルディレクトリから重要な情報を取得される脆弱性 | Android 上で稼動する Mozilla Firefox は、SD カードにローカルファイルをコピーすることで file: URL を処理するため、Firefox プロファイルディレクトリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-1515 | 1.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001796.html | 2014-03-25 | 2014-03-26 | View |
JVNDB-2014-001738 | 複数の Mozilla 製品の vmtypedarrayobject.cpp における任意のコードを実行される脆弱性 | Mozilla Firefox、Thunderbird、および SeaMonkey の vmtypedarrayobject.cpp は、コピー操作の前にコピー先の配列の長さを検証しないため、任意のコードを実行される、またはサービス運用妨害 (out-of-bounds write およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-1514 | 9.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001738.html | 2014-03-18 | 2014-04-08 | View |
JVNDB-2014-001737 | 複数の Mozilla 製品の TypedArrayObject.cpp における任意のコードを実行される脆弱性 | Mozilla Firefox、Thunderbird、および SeaMonkey の TypedArrayObject.cpp は、ArrayBuffer オブジェクトの使用中に長さ 0 への遷移を適切に制限しないため、任意のコードを実行される、またはサービス運用妨害 (heap-based out-of-bounds write または read) 状態にされる脆弱性が存在します。 | CVE-2014-1513 | 9.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001737.html | 2014-03-18 | 2014-04-08 | View |
Page 3622 of 13768, showing 5 records out of 68839 total, starting on record 18106, ending on 18110