JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005266 | PayPal WPS ToolKit における SSL サーバを偽装される脆弱性 | PayPal WPS ToolKit は、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2011-5237 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005266.html | 2012-11-06 | 2012-11-07 | View |
JVNDB-2012-004478 | PayPal Website Payments Standard を使用している osCommerce Online Merchant に検証不備の脆弱性 | PayPal Website Payments Standard アドオンを使用している osCommerce Online Merchant には、検証不備の脆弱性が存在します。 | CVE-2012-2991 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004478.html | 2012-09-19 | 2012-09-27 | View |
JVNDB-2017-001718 | PayPal PHP Merchant SDK の GetAuthDetails.html.php におけるクロスサイトスクリプティングの脆弱性 | PayPal PHP Merchant SDK (別名 merchant-sdk-php) の GetAuthDetails.html.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6099 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001718.html | 2017-02-11 | 2017-03-15 | View |
JVNDB-2012-005223 | PayPal Payments Standard PHP ライブラリにおける SSL サーバを偽装される脆弱性 | PayPal Payments Standard PHP ライブラリは、"FALSE" 値のチェックによる certificate-validation (証明書の十分性検証) の意図的な無効化に関連して、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2012-5789 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005223.html | 2012-11-04 | 2012-11-07 | View |
JVNDB-2012-005224 | PayPal Payments Standard PHP ライブラリにおける SSL サーバを偽装される脆弱性 | PayPal Payments Standard PHP ライブラリは、特定の TRUE 値の解釈の不備に関連して、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2012-5790 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005224.html | 2012-11-04 | 2012-11-07 | View |
Page 4208 of 13768, showing 5 records out of 68839 total, starting on record 21036, ending on 21040