JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-000032  Silex におけるクロスサイトスクリプティングの脆弱性  Silex は、ウェブサイトを構築するためのソフトウェアです。Silex には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-1971 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000032.html  2014-03-20  2014-03-24  View
JVNDB-2014-000031  R-Company 製 Unzipper におけるディレクトリトラバーサルの脆弱性  R-Company が提供する Unzipper には、ファイル名の処理に問題があり、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。  CVE-2014-1975 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000031.html  2014-03-17  2014-03-19  View
JVNDB-2014-000030  Android 版アプリ「出前館」における SSL サーバ証明書の検証不備の脆弱性  Android 版アプリ「出前館」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  CVE-2014-1976 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000030.html  2014-03-17  2014-03-19  View
JVNDB-2014-000029  spモードメールにおいて Java メソッドが実行される脆弱性  株式会社NTTドコモが提供する spモードメールには、デコメ絵文字 POP の処理に問題があり、spモードメールの権限で実行可能な任意の Java メソッドが実行される脆弱性が存在します。  CVE-2014-1979 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000029.html  2014-03-18  2014-03-25  View
JVNDB-2014-000028  spモードメールで作成中のメールへのアクセスに関する問題  株式会社NTTドコモが提供する spモードメールには、外部アプリケーションとの間で作成中のメールデータの受け渡しを行うためのアプリ連携インターフェースが実装されています。連携するアプリケーションを選択した時点で、受け渡しされるメール本文および添付ファイルが SD カードに保存されるため、他の Android アプリケーションからも読み取ることが可能です。  CVE-2014-1978 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000028.html  2014-03-18  2014-03-25  View

Page 4739 of 13768, showing 5 records out of 68839 total, starting on record 23691, ending on 23695

Actions