JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-001035  Apache Struts における任意のファイルを作成または上書きされる脆弱性  Apache Struts の ParameterInterceptor コンポーネントは、パブリックコンストラクタへのアクセスを適切に制限しないため、任意のファイルを作成または上書きされる脆弱性が存在します。  CVE-2012-0393 6.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001035.html  2012-01-08  2012-12-19  View
JVNDB-2013-004372  Apache Struts における脆弱性  Apache Struts は、デフォルトで Dynamic Method Invocation が有効であるため、不特定の影響を受ける脆弱性が存在します。  CVE-2013-4316 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004372.html  2013-09-21  2015-02-16  View
JVNDB-2009-002663  Apache Struts における複数のクロスサイトスクリプティングの脆弱性  Apache Struts には、(1) s:a タグの href 属性内にある " (ダブルクォート) 文字列、(2) s:url タグの action 属性内にあるパラメータの処理に関連した、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-6682 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002663.html  2009-04-09  2011-06-09  View
JVNDB-2014-002269  Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。  CVE-2014-0113 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html  2014-04-28  2016-08-02  View
JVNDB-2014-002411  Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoader を "操作" され、セッション状態を変更される脆弱性が存在します。  CVE-2014-0116 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002411.html  2014-05-05  2016-08-02  View

Page 1127 of 13768, showing 5 records out of 68839 total, starting on record 5631, ending on 5635

Actions