JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-003391 | Sun iPlanet Messaging Server Messenger Express におけるクロスサイトスクリプティングの脆弱性 | Sun iPlanet Messaging Server Messenger Express には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2006-5652 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003391.html | 2006-11-02 | 2012-12-20 | View |
JVNDB-2005-000188 | Sun J2SE (JDK and JRE) の Java Web Start の JNLP ファイルの取り扱いにおけるセキュリティ制限を回避される脆弱性 | Sun J2SE (JDK and JRE) の Java Web Start において、不正な JNLP ファイルを Web ブラウザを介して開くよう誘導されることにより、サンドボックスによるセキュリティ制限が回避される脆弱性が存在します。 | CVE-2005-0836 | 10 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000188.html | 2005-03-16 | 2007-04-01 | View |
JVNDB-2005-000705 | Sun J2SE の JMX における信頼のないアプレットに不正な権限が適用される脆弱性 | Sun J2SE には Java Management Extensions (JMX) において、信頼のないアプレットに不正な権限が適用される脆弱性が存在します。 | CVE-2005-3904 | 7.5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000705.html | 2005-11-28 | 2007-04-01 | View |
JVNDB-2003-000316 | Sun JRE の loadClass メソッドにおける権限昇格の脆弱性 | Sun Java 2 Runtime Environment (JRE) には、クラスをロードする際に使用される AppletClassLoader クラスの loadClass メソッドの実装の不備のため、パッケージ名に特定の文字を使用した場合、 checkPackageAccess メソッドを呼び出さず、結果として JVM に任意のクラスをロード可能な脆弱性が存在します。 | CVE-2003-0896 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000316.html | 2003-10-21 | 2007-04-01 | View |
JVNDB-2004-000178 | Sun JRE の ISO2022_JP$Decoder.decodeArrayLoop() 関数におけるサービス運用妨害 (DoS) の脆弱性 | Sun Java 2 Runtime Environment には、文字コード ISO-2022-JP をデコードする際に使用される ISO2022_JP$Decoder.decodeArrayLoop() 関数において、入力された文字列を適切に扱わないため無限ループが発生する脆弱性が存在します。 | CVE-2004-0651 | 5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000178.html | 2004-05-06 | 2007-04-01 | View |
Page 11290 of 13768, showing 5 records out of 68839 total, starting on record 56446, ending on 56450