JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001546 | Apache Tomcat における SecurityManager の制限を回避される脆弱性 | Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。 | CVE-2016-0706 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html | 2016-01-05 | 2016-11-21 | View |
JVNDB-2016-001613 | OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数におけるメモリ二重解放の脆弱性 | OpenSSL の crypto/dsa/dsa_ameth.c の dsa_priv_decode 関数には、メモリ二重解放の脆弱性が存在します。 | CVE-2016-0705 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001613.html | 2016-03-01 | 2016-11-21 | View |
JVNDB-2016-001693 | OpenSSL の SSLv2 の実装の s2_srvr.c のオラクル保護メカニズムにおける TLS 暗号文データを解読される脆弱性 | OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数のオラクル保護メカニズムは、暗号スイートのエクスポート中に不正な MASTER-KEY バイト数を上書きするため、TLS 暗号文データを解読される脆弱性が存在します。 | CVE-2016-0704 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001693.html | 2016-03-01 | 2016-11-21 | View |
JVNDB-2016-001637 | OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数における MASTER-KEY 値を決定される脆弱性 | OpenSSL の SSLv2 の実装の s2_srvr.c の get_client_master_key 関数は、任意の暗号にゼロでない CLIENT-MASTER-KEY CLEAR-KEY-LENGTH 値を受け入れるため、MASTER-KEY 値を決定され、TLS 暗号文データを解読される脆弱性が存在します。 | CVE-2016-0703 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001637.html | 2016-03-01 | 2016-10-26 | View |
JVNDB-2016-001612 | OpenSSL の crypto/bn/bn_exp.c の MOD_EXP_CTIME_COPY_FROM_PREBUF 関数における RSA の鍵を取得される脆弱性 | OpenSSL の crypto/bn/bn_exp.c の MOD_EXP_CTIME_COPY_FROM_PREBUF 関数は、モジュールの指数演算中のキャッシュバンクアクセス回数を適切に考慮しないため、RSA の鍵を取得される脆弱性が存在します。 | CVE-2016-0702 | 1.9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001612.html | 2016-03-01 | 2016-11-21 | View |
Page 993 of 13768, showing 5 records out of 68839 total, starting on record 4961, ending on 4965