JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-002709  Google App Engine Python SDK の sandbox 環境におけるアクセス制限を回避される脆弱性  Google App Engine Python SDK の sandbox 環境の FakeFile の実装は、ファイルのオープンを適切に制御しないため、アクセス制限を回避される、および任意のファイルを作成される脆弱性が存在します。  CVE-2011-4211 7.2  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002709.html  2011-10-30  2011-11-07  View
JVNDB-2009-002692  IBM WebSphere Application Server におけるクロスサイトスクリプティングの脆弱性  IBM WebSphere Application Server (WAS) の 管理コンソールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-2748 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002692.html  2009-10-24  2011-11-07  View
JVNDB-2011-002710  Google App Engine Python SDK の sandbox 環境におけるアクセス制限を回避される脆弱性  Google App Engine Python SDK の sandbox 環境は、os.popen の呼び出しを適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。  CVE-2011-4212 7.2  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002710.html  2011-10-30  2011-11-07  View
JVNDB-2011-002711  Google App Engine Python SDK の sandbox 環境におけるアクセス制限を回避される脆弱性  Google App Engine Python SDK の sandbox 環境は、OS のモジュールの使用を適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。  CVE-2011-4213 7.2  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002711.html  2011-10-30  2011-11-07  View
JVNDB-2011-002712  IBM Rational AppScan Enterprise および AppScan Reporting Console における任意のコマンドを実行される脆弱性  IBM Rational AppScan Enterprise および AppScan Reporting Console の インポート機能には、エージェントサーバ上で任意のコマンドを実行される脆弱性が存在します。  CVE-2011-1366 8.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002712.html  2011-10-30  2011-11-07  View

Page 11503 of 13768, showing 5 records out of 68839 total, starting on record 57511, ending on 57515

Actions