JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001885  IBM WAS の HTTP Transport コンポーネントにおけるサービス運用妨害 (DoS) 状態の脆弱性  IBM WebSphere Application Server (WAS) の HTTP Transport コンポーネントにおける HTTP_Request_Parser メソッドには、HTTP Host ヘッダの処理に不備があるため、サービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2008-4678 7.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001885.html  2008-10-20  2008-11-21  View
JVNDB-2008-001886  IBM WAS の Web Services Security コンポーネントにおけるアクセス制限を回避される脆弱性  IBM WebSphere Application Server (WAS) の Web Services Security コンポーネントには、Certificate Revocation Lists (CRL) を使用するよう Certificate Store Collections を設定している場合に、PKIXBuilderParameters オブジェクト上の setRevocationEnabled メソッドを呼び出さないため、Java セキュリティメソッドが X.509 証明書の廃止ステータスをチェックをしない脆弱性が存在します。  CVE-2008-4679 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001886.html  2008-10-20  2008-11-21  View
JVNDB-2008-001527  Sun JDK/JRE における特定の URL にアクセスされる脆弱性  Sun Java Runtime Environment (JRE) には、信頼されていないアプリケーションまたはアプレットによる XML データの処理を伴う方法により、特定の URL にアクセスされる脆弱性が存在します。  CVE-2008-3106 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001527.html  2008-07-08  2008-11-25  View
JVNDB-2008-001529  Sun JDK/JRE のスクリプト言語サポートにおける情報漏えいの脆弱性  Sun Java Runtime Environment (JRE) のスクリプト言語サポートには、別のアプレットからの情報を読むアプレットを使用することにより、重要な情報を取得される脆弱性が存在します。  CVE-2008-3110 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001529.html  2008-07-08  2008-11-25  View
JVNDB-2008-001887  GNU ed の strip_escapes 関数におけるヒープベースのバッファオーバーフローの脆弱性  GNU ed の signal.c における strip_escapes 関数には、ファイル名の処理に不備があるため、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2008-3916 9.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001887.html  2008-10-20  2008-11-25  View

Page 1047 of 13768, showing 5 records out of 68839 total, starting on record 5231, ending on 5235

Actions