JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-000124  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts には、JSP ファイルに対し直接アクセスが可能な場合、クロスサイトスクリプティングの脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000124.html  2015-09-04  2015-12-25  View
JVNDB-2015-000125  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、devMode が有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。  2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000125.html  2015-09-04  2015-09-07  View
JVNDB-2012-004088  Apache Struts におけるサービス運用妨害 (CPU 資源の消費) の脆弱性  Apache Struts には、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。  CVE-2012-4387 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004088.html  2012-08-03  2012-09-07  View
JVNDB-2016-000114  Apache Struts におけるサービス運用妨害 (DoS) の脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts を使用して開発された Web アプリケーションには、URLValidator に関するサービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2016-4465 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000114.html  2016-06-20  2016-08-03  View
JVNDB-2016-003041  Apache Struts におけるサービス運用妨害 (DoS) の脆弱性  Apache Struts は、OGNL と併用される場合、メソッド参照を適切にキャッシュに格納しないため、サービス運用妨害 (Web サイトへのアクセスのブロック) 状態にされる脆弱性が存在します。  CVE-2016-3093 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003041.html  2016-06-02  2016-06-10  View

Page 1124 of 13768, showing 5 records out of 68839 total, starting on record 5616, ending on 5620

Actions