JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2013-003793 | Apache CXF の ストリーミング XML パーサにおけるサービス運用妨害 (DoS) の脆弱性 | Apache CXF の ストリーミング XML パーサには、サービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。 | CVE-2013-2160 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003793.html | 2013-07-09 | 2013-11-12 | View |
| JVNDB-2012-005971 | Apache CXF の URIMappingInterceptor における SOAP サービスへのアクセス権を取得される脆弱性 | Apache CXF の URIMappingInterceptor は、WS-Security 処理を回避する WSS4JInInterceptor を使用する場合、SOAP サービスへのアクセス権を取得される脆弱性が存在します。 | CVE-2012-5633 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005971.html | 2012-11-14 | 2013-03-25 | View |
| JVNDB-2014-003241 | Apache CXF の SymmetricBinding における重要な情報を取得される脆弱性 | Apache CXF の SymmetricBinding は、EncryptBeforeSigning が有効かつ UsernameToken ポリシーに EncryptedSupportingToken が設定されている場合、平文で UsernameToken を送信するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-0035 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003241.html | 2014-02-05 | 2015-05-08 | View |
| JVNDB-2014-003240 | Apache CXF の SecurityTokenService におけるアクセス権を取得される脆弱性 | Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。 | CVE-2014-0034 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003240.html | 2014-06-26 | 2015-05-08 | View |
| JVNDB-2014-005157 | Apache CXF の SamlHeaderInHandler におけるサービス運用妨害 (DoS) の脆弱性 | Apache CXF の SamlHeaderInHandler には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2014-3584 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005157.html | 2014-10-24 | 2015-08-03 | View |
Page 12505 of 13768, showing 5 records out of 68839 total, starting on record 62521, ending on 62525