JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-005111 | Pidgin の libpurple における重要な情報を取得される脆弱性 | Pidgin の libpurple の Cipher API 内の cipher.c は、プロセスメモリに暗号鍵データを保持するため、重要な情報を取得される脆弱性が存在します。 | CVE-2011-4922 | 2.1 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005111.html | 2011-02-06 | 2012-09-28 | View |
JVNDB-2014-005125 | Pidgin の libpurple にバンドルされている GnuTLS SSL/TLS および OpenSSL SSL/TLS プラグインにおけるサーバになりすまされる脆弱性 | Pidgin の libpurple にバンドルされている (1) GnuTLS SSL/TLS および (2) OpenSSL SSL/TLS プラグインは、SSL サーバからの X.509 証明書の検証中に Basic Constraints 拡張機能を適切に考慮しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-3694 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005125.html | 2014-10-12 | 2015-06-19 | View |
JVNDB-2009-002170 | Pidgin の libpurple におけるセッションを盗聴される脆弱性 | Pidgin の libpurple には、旧バージョンの Jabber サーバと接続した場合に "Require SSL/TLS" 設定が適切に行われないため、暗号化せずにサーバと接続し、セッションを盗聴される脆弱性が存在します。 | CVE-2009-3026 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002170.html | 2009-09-03 | 2009-11-02 | View |
JVNDB-2013-006001 | Pidgin の libpurple における整数符号エラーの脆弱性 | Pidgin の libpurple には、整数符号エラーの脆弱性が存在します。 | CVE-2013-6477 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006001.html | 2013-11-04 | 2014-08-11 | View |
JVNDB-2010-002304 | Pidgin の libpurple におけるサービス運用妨害 (DoS) の脆弱性 | Pidgin の libpurple には、purple_base64_decode の戻り値を適切に検証しないため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2010-3711 | 4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002304.html | 2010-05-12 | 2010-12-07 | View |
Page 3671 of 13768, showing 5 records out of 68839 total, starting on record 18351, ending on 18355