JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-001035 | Apache Struts における任意のファイルを作成または上書きされる脆弱性 | Apache Struts の ParameterInterceptor コンポーネントは、パブリックコンストラクタへのアクセスを適切に制限しないため、任意のファイルを作成または上書きされる脆弱性が存在します。 | CVE-2012-0393 | 6.4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001035.html | 2012-01-08 | 2012-12-19 | View |
JVNDB-2013-004372 | Apache Struts における脆弱性 | Apache Struts は、デフォルトで Dynamic Method Invocation が有効であるため、不特定の影響を受ける脆弱性が存在します。 | CVE-2013-4316 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004372.html | 2013-09-21 | 2015-02-16 | View |
JVNDB-2009-002663 | Apache Struts における複数のクロスサイトスクリプティングの脆弱性 | Apache Struts には、(1) s:a タグの href 属性内にある " (ダブルクォート) 文字列、(2) s:url タグの action 属性内にあるパラメータの処理に関連した、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-6682 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002663.html | 2009-04-09 | 2011-06-09 | View |
JVNDB-2014-002269 | Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性 | Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。 | CVE-2014-0113 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html | 2014-04-28 | 2016-08-02 | View |
JVNDB-2014-002411 | Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性 | Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoader を "操作" され、セッション状態を変更される脆弱性が存在します。 | CVE-2014-0116 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002411.html | 2014-05-05 | 2016-08-02 | View |
Page 1127 of 13768, showing 5 records out of 68839 total, starting on record 5631, ending on 5635