JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006272  Android 用 ChainsDD Superuser パッケージなどの製品における任意の .jar ファイルをロードされる脆弱性  Android 用 ChainsDD Superuser パッケージ、CyanogenMod/ClockWorkMod/Koush Superuser パッケージ、および Chainfire SuperSU パッケージには、任意の .jar ファイルをロードされる、および権限を取得される脆弱性が存在します。  CVE-2013-6774 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006272.html  2013-11-13  2014-04-02  View
JVNDB-2014-006369  Android 用 ChallengerTX アプリケーションにおけるサーバになりすまされる脆弱性  Android 用 ChallengerTX (別名 com.zhtiantian.ChallengerTX) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2014-6673 5.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-006369.html  2014-09-03  2014-12-17  View
JVNDB-2014-007178  Android 用 Champak - Hindi アプリケーションにおけるサーバになりすまされる脆弱性  Android 用 Champak - Hindi (別名 com.magzter.champakhindi) アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2014-7775 5.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007178.html  2014-09-03  2014-12-17  View
JVNDB-2014-007210  Android 用 Chartboost library におけるサーバになりすまされる脆弱性  Android 用 Chartboost library は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2014-6025 5.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007210.html  2014-09-03  2014-12-17  View
JVNDB-2012-005253  Android 用 Chase Mobile Banking アプリケーションにおける SSL サーバを偽装される脆弱性  Android 用 Chase Mobile Banking アプリケーションは、デフォルトの X509TrustManager のオーバーライドに関連して、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。  CVE-2012-5810 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005253.html  2012-11-04  2016-02-18  View

Page 986 of 13768, showing 5 records out of 68839 total, starting on record 4926, ending on 4930

Actions