JVNDB-2014-003815 |
OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数におけるサービス運用妨害 (DoS) の脆弱性 |
OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびクライアントアプリケーションのクラッシュ) 状態にされる脆弱性が存在します。 |
CVE-2014-3510 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003815.html |
2014-08-06 |
2015-06-15 |
View
|
JVNDB-2014-003814 |
MyBB におけるクロスサイトスクリプティングの脆弱性 |
MyBB には、video MyCode に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 |
CVE-2014-5248 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003814.html |
2014-08-04 |
2014-08-15 |
View
|
JVNDB-2014-003813 |
OpenSSL の t1_lib.c 内の ssl_parse_serverhello_tlsext 関数におけるサービス運用妨害 (DoS) の脆弱性 |
OpenSSL の t1_lib.c 内の ssl_parse_serverhello_tlsext 関数には、マルチスレッドおよびセッション再開 (session resumption)が使用されている場合、競合状態により、サービス運用妨害 (メモリの上書きおよびクライアントのアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 |
CVE-2014-3509 |
6.8 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003813.html |
2014-08-06 |
2016-10-07 |
View
|
JVNDB-2014-003812 |
OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数におけるプロセスのスタックメモリから重要な情報を取得される脆弱性 |
OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数は、プリティプリントを使用する場合、" |