JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000059  Apache Cordova において任意のプラグインが実行される脆弱性  Apache Software Foundation が提供する Apache Cordova は、様々なプラットフォーム向けにモバイルアプリケーションを作成するためのフレームワークです。  CVE-2015-5208 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000059.html  2016-05-11  2016-06-01  View
JVNDB-2016-000121  Apache Commons FileUpload におけるサービス運用妨害 (DoS) の脆弱性  Apache Software Foundation が提供する Apache Commons FileUpload には、マルチパートリクエストの処理に問題があり、 結果としてサービス運用妨害 (DoS) 攻撃を受ける可能性があります。  CVE-2016-3092 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000121.html  2016-06-30  2016-11-09  View
JVNDB-2016-000245  Apache ActiveMQ におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache ActiveMQ は、Java Message Service を実装したオープンソースのミドルウェアです。Apache ActiveMQ には、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000245.html  2016-12-13  2016-12-13  View
JVNDB-2013-004795  Apache Sling の org.apache.sling.servlets.post.bundle におけるサービス運用妨害 (DoS) の脆弱性  Apache Sling の org.apache.sling.servlets.post.bundle の impl/operations/AbstractCreateOperation.java 内の deepGetOrCreateNode 関数は、セッションがルートノードのパーミッションを持っていない場合に返す NULL 値を適切に処理しないため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。  CVE-2013-2254 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004795.html  2013-06-07  2013-10-21  View
JVNDB-2012-003033  Apache Sling におけるサービス運用妨害 (無限ループ) の脆弱性  Apache Sling の org.apache.sling.servlets.post バンドル内の POST サーブレットの @CopyFrom 操作は、祖先ノードが子孫ノードへコピーされることを制限しないため、サービス運用妨害 (無限ループ) 状態となる脆弱性が存在します。  CVE-2012-2138 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003033.html  2012-06-06  2012-07-11  View

Page 12449 of 13768, showing 5 records out of 68839 total, starting on record 62241, ending on 62245

Actions