JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001606  Apache Tomcat の RequestDispatcher に関するディレクトリトラバーサルの脆弱性  Apache Tomcat は RequestDispatcher を使用している場合、URI からのクエリ文字列を削除する前にパスの正常化が動作するため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2008-2370 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001606.html  2008-08-03  2015-03-26  View
JVNDB-2005-000871  Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性  Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。  CVE-2005-4836 7.8  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html  2005-02-21  2007-05-22  View
JVNDB-2005-000870  Apache Tomcat の Tomcat Manager とサンプルアプリケーションにおけるクロスサイトスクリプティングの脆弱性  Apache Tomcat の複数の JSP サンプルアプリケーション (el/functions.jsp, el/implicit-objects.jsp, jspx/textRotate.jspx) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2005-4838 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000870.html  2005-12-31  2007-12-10  View
JVNDB-2013-002859  Apache Tomcat のフォーム認証機能におけるセッションにリクエストを挿入される脆弱性  Apache Tomcat のフォーム認証機能の java/org/apache/catalina/authenticator/FormAuthenticator.java は、認証要求とセッション間の関係を適切に処理しないため、セッションにリクエストを挿入される脆弱性が存在します。  CVE-2013-2067 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002859.html  2013-05-03  2016-11-22  View
JVNDB-2010-003424  Apache Tomcat の デフォルト設定におけるセッションハイジャックの脆弱性  Apache Tomcat のデフォルト設定は、Set-Cookie ヘッダ内の HTTPOnly のフラグを含めないため、セッションハイジャックされる脆弱性が存在します。  CVE-2010-4312 6.4  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003424.html  2010-11-26  2012-09-28  View

Page 12413 of 13768, showing 5 records out of 68839 total, starting on record 62061, ending on 62065

Actions