JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003815  OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびクライアントアプリケーションのクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-3510 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003815.html  2014-08-06  2015-06-15  View
JVNDB-2014-003814  MyBB におけるクロスサイトスクリプティングの脆弱性  MyBB には、video MyCode に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-5248 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003814.html  2014-08-04  2014-08-15  View
JVNDB-2014-003813  OpenSSL の t1_lib.c 内の ssl_parse_serverhello_tlsext 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の t1_lib.c 内の ssl_parse_serverhello_tlsext 関数には、マルチスレッドおよびセッション再開 (session resumption)が使用されている場合、競合状態により、サービス運用妨害 (メモリの上書きおよびクライアントのアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-3509 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003813.html  2014-08-06  2016-10-07  View
JVNDB-2014-003812  OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数におけるプロセスのスタックメモリから重要な情報を取得される脆弱性  OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数は、プリティプリントを使用する場合、"" 文字の存在を確認しないため、プロセスのスタックメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-3508 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003812.html  2014-08-06  2015-06-15  View
JVNDB-2014-003811  OpenSSL の DTLS の実装の d1_both.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の DTLS の実装の d1_both.c には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2014-3507 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003811.html  2014-08-06  2015-06-09  View

Page 4154 of 13768, showing 5 records out of 68839 total, starting on record 20766, ending on 20770

Actions