JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-003796 | Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性 | Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。 | CVE-2015-1831 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html | 2015-07-16 | 2015-07-22 | View |
JVNDB-2012-004087 | Apache Struts のトークンチェックメカニズムにおけるクロスサイトリクエストフォージェリの脆弱性 | Apache Struts のトークンチェックメカニズムは、token name configuration パラメータを適切に検証しないため、クロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性が存在します。 | CVE-2012-4386 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004087.html | 2012-08-03 | 2012-09-07 | View |
JVNDB-2017-001621 | Apache Struts2 に任意のコードが実行可能な脆弱性 | Apache Struts2 には、任意のコードが実行可能な脆弱性が存在します。 | 10 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001621.html | 2017-03-09 | 2017-03-15 | View | |
JVNDB-2016-002326 | Apache Struts2 に任意のコード実行の脆弱性 | Apache Struts2 には、任意のコードを実行可能な脆弱性が存在します。 | CVE-2016-3081 | 9.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002326.html | 2016-04-27 | 2016-11-22 | View |
JVNDB-2017-004912 | Apache Struts2 の Struts1 プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性 | Apache Struts2 において、Struts1 プラグインを使用するアプリケーションには任意のコードが実行可能な脆弱性が存在します。 | 5.1 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004912.html | 2017-07-10 | 2017-07-11 | View |
Page 1129 of 13768, showing 5 records out of 68839 total, starting on record 5641, ending on 5645