JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000999 | Apache Struts (with BeanUtils) の ActionForm におけるサービス運用妨害 (DoS) の脆弱性 | Apache Struts (with BeanUtils) の ActionForm にはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2006-1547 | 7.8 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000999.html | 2006-03-30 | 2011-06-10 | View |
JVNDB-2016-000096 | Apache Struts 1 におけるメモリ上にあるコンポーネントを操作可能な脆弱性 | Apache Struts 1 の ActionForm は、次の 2 つの条件が成立する場合、Servlet や ClassLoader など、サーバのメモリ上にあるコンポーネントを操作可能な脆弱性が存在します。 | CVE-2016-1181 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000096.html | 2016-06-07 | 2016-11-22 | View |
JVNDB-2016-000097 | Apache Struts 1 における入力値検証機能に関する脆弱性 | Apache Struts 1 の Validator には、次の ActionForm もしくはそのサブクラスをセッションスコープに置いている場合、入力値検証に関する設定 (検証ルールやエラーメッセージ) を変更される可能性があります。 | CVE-2016-1182 | 5.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000097.html | 2016-06-07 | 2016-12-05 | View |
JVNDB-2017-000012 | Apache Struts 2 において devMode が有効な場合に任意の Java(OGNL) コードが実行可能な問題 | The Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts 2 では、devMode (Development Mode) を有効にした状態で運用している場合、任意の Java(OGNL) コードが実行可能です。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000012.html | 2017-01-20 | 2017-01-20 | View | |
JVNDB-2012-000012 | Apache Struts 2 における任意の Java メソッド実行の脆弱性 | Apache Struts 2 には、任意の Java メソッドの実行が可能な脆弱性が存在します。 | CVE-2012-0838 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000012.html | 2012-02-10 | 2012-02-10 | View |
Page 1119 of 13768, showing 5 records out of 68839 total, starting on record 5591, ending on 5595