JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001546  Apache Tomcat における SecurityManager の制限を回避される脆弱性  Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。  CVE-2016-0706 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html  2016-01-05  2016-11-21  View
JVNDB-2016-001613  OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数におけるメモリ二重解放の脆弱性  OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数には、メモリ二重解放の脆弱性が存在します。  CVE-2016-0705 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001613.html  2016-03-01  2016-11-21  View
JVNDB-2016-001693  OpenSSL の SSLv2 の実装の s2_srvr.c のオラクル保護メカニズムにおける TLS 暗号文データを解読される脆弱性  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数のオラクル保護メカニズムは、暗号スイートのエクスポート中に不正な MASTER-KEY バイト数を上書きするため、TLS 暗号文データを解読される脆弱性が存在します。  CVE-2016-0704 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001693.html  2016-03-01  2016-11-21  View
JVNDB-2016-001637  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数における MASTER-KEY 値を決定される脆弱性  OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数は、任意の暗号にゼロでない CLIENT-MASTER-KEY CLEAR-KEY-LENGTH 値を受け入れるため、MASTER-KEY 値を決定され、TLS 暗号文データを解読される脆弱性が存在します。  CVE-2016-0703 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001637.html  2016-03-01  2016-10-26  View
JVNDB-2016-001612  OpenSSL の crypto/bn/bn_exp.c の MOD_EXP_CTIME_COPY_FROM_PREBUF 関数における RSA の鍵を取得される脆弱性  OpenSSL の crypto/bn/bn_exp.c の MOD_EXP_CTIME_COPY_FROM_PREBUF 関数は、モジュールの指数演算中のキャッシュバンクアクセス回数を適切に考慮しないため、RSA の鍵を取得される脆弱性が存在します。  CVE-2016-0702 1.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001612.html  2016-03-01  2016-11-21  View

Page 993 of 13768, showing 5 records out of 68839 total, starting on record 4961, ending on 4965

Actions