JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000999  Apache Struts (with BeanUtils) の ActionForm におけるサービス運用妨害 (DoS) の脆弱性  Apache Struts (with BeanUtils) の ActionForm にはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2006-1547 7.8  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000999.html  2006-03-30  2011-06-10  View
JVNDB-2016-000096  Apache Struts 1 におけるメモリ上にあるコンポーネントを操作可能な脆弱性  Apache Struts 1 の ActionForm は、次の 2 つの条件が成立する場合、Servlet や ClassLoader など、サーバのメモリ上にあるコンポーネントを操作可能な脆弱性が存在します。  CVE-2016-1181 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000096.html  2016-06-07  2016-11-22  View
JVNDB-2016-000097  Apache Struts 1 における入力値検証機能に関する脆弱性  Apache Struts 1 の Validator には、次の ActionForm もしくはそのサブクラスをセッションスコープに置いている場合、入力値検証に関する設定 (検証ルールやエラーメッセージ) を変更される可能性があります。  CVE-2016-1182 5.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000097.html  2016-06-07  2016-12-05  View
JVNDB-2017-000012  Apache Struts 2 において devMode が有効な場合に任意の Java(OGNL) コードが実行可能な問題  The Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts 2 では、devMode (Development Mode) を有効にした状態で運用している場合、任意の Java(OGNL) コードが実行可能です。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000012.html  2017-01-20  2017-01-20  View
JVNDB-2012-000012  Apache Struts 2 における任意の Java メソッド実行の脆弱性  Apache Struts 2 には、任意の Java メソッドの実行が可能な脆弱性が存在します。  CVE-2012-0838 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000012.html  2012-02-10  2012-02-10  View

Page 1119 of 13768, showing 5 records out of 68839 total, starting on record 5591, ending on 5595

Actions