JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001906  Apache CXF における認証を回避される脆弱性  Apache CXF には、平文の UsernameToken WS-SecurityPolicy が有効になっている場合、認証を回避される脆弱性が存在します。  CVE-2013-0239 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001906.html  2013-01-25  2013-06-12  View
JVNDB-2015-005986  Apache CXF の SAML Web SSO モジュールにおける認証を回避される脆弱性  Apache CXF の SAML Web SSO モジュールは、"ラッピング攻撃 (wrapping attacks)" に関する処理に不備があるため、認証を回避される脆弱性が存在します。  CVE-2015-5253 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005986.html  2015-07-31  2015-11-20  View
JVNDB-2014-005157  Apache CXF の SamlHeaderInHandler におけるサービス運用妨害 (DoS) の脆弱性  Apache CXF の SamlHeaderInHandler には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。  CVE-2014-3584 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005157.html  2014-10-24  2015-08-03  View
JVNDB-2014-003240  Apache CXF の SecurityTokenService におけるアクセス権を取得される脆弱性  Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。  CVE-2014-0034 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003240.html  2014-06-26  2015-05-08  View
JVNDB-2014-003241  Apache CXF の SymmetricBinding における重要な情報を取得される脆弱性  Apache CXF の SymmetricBinding は、EncryptBeforeSigning が有効かつ UsernameToken ポリシーに EncryptedSupportingToken が設定されている場合、平文で UsernameToken を送信するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0035 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003241.html  2014-02-05  2015-05-08  View

Page 1058 of 13768, showing 5 records out of 68839 total, starting on record 5286, ending on 5290

Actions