JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-003658  HTTPS レスポンスから暗号化されたデータの一部を推測可能な脆弱性 (BREACH)  圧縮された HTTPS レスポンスの長さを観測することで、攻撃者は HTTPS ストリームの暗号文から、ウェブサイトの認証鍵など (secret) を推測することが可能です。  2.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003658.html  2013-08-02  2013-08-08  View
JVNDB-2017-000129  「事前準備セットアップファイル」のインストーラにおける DLL 読み込みに関する脆弱性  国税庁が提供する「事前準備セットアップファイル」は、確定申告書等作成コーナーを利用するために必要な事前準備を行うソフトウエアです。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000129.html  2017-06-09  2017-06-09  View
JVNDB-2016-000207  e-Taxソフトのインストーラにおける DLL 読み込みに関する脆弱性  国税庁が提供する e-Taxソフトのインストーラには、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を読み込んでしまう脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000207.html  2016-10-19  2016-10-27  View
JVNDB-2017-000145  e-Taxソフト (WEB 版) 事前準備セットアップのインストーラにおける DLL 読み込みに関する脆弱性  国税庁が提供する e-Taxソフト (WEB 版) 事前準備セットアップのインストーラには、DLL を読み込む際の検索パスに問題があり、意図しない DLL を読み込んでしまう脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000145.html  2017-06-28  2017-07-05  View
JVNDB-2017-000122  標高補正ソフトウェア PatchJGD(標高版) のインストーラにおける任意の DLL 読み込みの脆弱性  国土地理院が提供する標高補正ソフトウェア PatchJGD(標高版) のインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000122.html  2017-06-08  2017-06-08  View

Page 569 of 13768, showing 5 records out of 68839 total, starting on record 2841, ending on 2845

Actions