JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2016-003041 | Apache Struts におけるサービス運用妨害 (DoS) の脆弱性 | Apache Struts は、OGNL と併用される場合、メソッド参照を適切にキャッシュに格納しないため、サービス運用妨害 (Web サイトへのアクセスのブロック) 状態にされる脆弱性が存在します。 | CVE-2016-3093 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003041.html | 2016-06-02 | 2016-06-10 | View |
| JVNDB-2016-002076 | Apache Struts におけるクロスサイトスクリプティングの脆弱性 | Apache Struts は、I18NInterceptor で構成される Locale オブジェクトのテキストをサニタイズしないため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-2162 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002076.html | 2016-03-15 | 2016-04-18 | View |
| JVNDB-2012-004087 | Apache Struts のトークンチェックメカニズムにおけるクロスサイトリクエストフォージェリの脆弱性 | Apache Struts のトークンチェックメカニズムは、token name configuration パラメータを適切に検証しないため、クロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性が存在します。 | CVE-2012-4386 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004087.html | 2012-08-03 | 2012-09-07 | View |
| JVNDB-2015-003796 | Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性 | Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。 | CVE-2015-1831 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html | 2015-07-16 | 2015-07-22 | View |
| JVNDB-2011-004629 | Apache Struts の XWork における重要情報を取得される脆弱性 | Apache Struts の XWork には、内部の Java クラスパスに関連する重要な情報を取得される脆弱性が存在します。 | CVE-2011-2088 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004629.html | 2011-05-13 | 2012-03-27 | View |
Page 12436 of 13768, showing 5 records out of 68839 total, starting on record 62176, ending on 62180