JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-002175 | Apache Tomcat におけるファイルを読まれるまたは変更される脆弱性 | Apache Tomcat は、Web アプリケーションに、他の Web アプリケーションで使用されている XML パーサを置き換えることを許可するため、任意の Web アプリケーションの (1) web.xml、 (2) context.xml、(3) tld ファイルを読まれる、または変更される脆弱性が存在します。 | CVE-2011-2481 | 4.6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002175.html | 2011-06-20 | 2015-03-05 | View |
JVNDB-2013-006089 | Apache Tomcat におけるリクエスト長の誤った識別を誘発される脆弱性 | Apache Tomcat は、HTTP コネクタまたは AJP コネクタが使用されている場合、特定の矛盾する HTTP リクエストヘッダを適切に処理しないため、リクエスト長の誤った識別を誘発され、リクエスト・スマグリング攻撃を実行される脆弱性が存在します。 | CVE-2013-4286 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006089.html | 2013-09-23 | 2016-11-22 | View |
JVNDB-2017-003097 | Apache Tomcat におけるリソース管理に関する脆弱性 | Apache Tomcat には、リソース管理に関する脆弱性が存在します。 | CVE-2017-5650 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003097.html | 2017-04-11 | 2017-05-15 | View |
JVNDB-2010-002768 | Apache Tomcat におけるワーキングディレクトリ外のファイルを読み書きされる脆弱性 | Apache Tomcat は、SecurityManager 内で実行されている間、ServletContext を read-only 属性にさせないため、ワーキングディレクトリ外のファイルを読み書きされる脆弱性が存在します。 | CVE-2010-3718 | 1.2 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002768.html | 2010-11-12 | 2015-03-25 | View |
JVNDB-2006-000942 | Apache Tomcat における不正にディレクトリの一覧を取得される脆弱性 | Apache Tomcat にはファイル名の前に ";" (セミコロン) が含まれたリクエスト URL を処理する際にセミコロン以降の文字列を適切に認識しないため、そのファイルが存在するディレクトリの一覧を表示してしまう脆弱性が存在します。 | CVE-2006-3835 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000942.html | 2006-07-25 | 2008-07-11 | View |
Page 1145 of 13768, showing 5 records out of 68839 total, starting on record 5721, ending on 5725