JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-003762 | Apache Qpid AMQP 0-x JMS Client および JMS における任意のオブジェクトをデシリアライズされる脆弱性 | Apache Qpid AMQP 0-x JMS Client および JMS (AMQP 1.0) は、クラスパスで使用可能なクラスを制限しないため、任意のオブジェクトをデシリアライズされる、および任意のコードを実行される脆弱性が存在します。 | CVE-2016-4974 | 6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003762.html | 2016-06-27 | 2016-09-06 | View |
JVNDB-2016-002981 | Apache Qpid Java の PlainSaslServer.java におけるサービス運用妨害 (DoS) の脆弱性 | Apache Qpid Java の PlainSaslServer.java には、ブローカが平文のパスワードを許容するように設定されている場合、サービス運用妨害 (ブローカの停止) 状態にされる脆弱性が存在します。 | CVE-2016-3094 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002981.html | 2016-05-18 | 2016-06-03 | View |
JVNDB-2016-002982 | Apache Qpid Java の複数の AMQP 接続処理における認証を回避される脆弱性 | Apache Qpid Java の AMQP 0-8、0-9、0-91、および 0-10 接続処理には、認証を回避され、その結果、アクションを実行される脆弱性が存在します。 | CVE-2016-4432 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002982.html | 2016-05-12 | 2016-06-03 | View |
JVNDB-2016-002079 | Apache Qpid Proton の複数のクラスにおける重要な情報を取得される脆弱性 | Apache Qpid Proton の (1) proton.reactor.Connector、(2) proton.reactor.Container、および (3) proton.utils.BlockingConnection クラスは、 SSL サポートが無効の場合、amqps URI スキームの暗号化されていない接続を適切に使用しないため、重要な情報を取得される、またはデータを変更される脆弱性が存在します。 | CVE-2016-2166 | 5.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002079.html | 2016-03-09 | 2016-04-18 | View |
JVNDB-2015-001411 | Apache Qpid における qpidd のアクセス制限を回避される脆弱性 | Apache Qpid には、0-10 接続処理に関する不備があるため、qpidd のアクセス制限を回避される脆弱性が存在します。 | CVE-2015-0223 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001411.html | 2015-01-23 | 2015-02-13 | View |
Page 1107 of 13768, showing 5 records out of 68839 total, starting on record 5531, ending on 5535