JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2015-005986 | Apache CXF の SAML Web SSO モジュールにおける認証を回避される脆弱性 | Apache CXF の SAML Web SSO モジュールは、"ラッピング攻撃 (wrapping attacks)" に関する処理に不備があるため、認証を回避される脆弱性が存在します。 | CVE-2015-5253 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005986.html | 2015-07-31 | 2015-11-20 | View |
| JVNDB-2012-005220 | Apache CXF における SSL サーバを偽装される脆弱性 | Apache CXF の distribution/src/main/release/samples/wsdl_first_https/src/main/ 内の wsdl_first_https サンプルコードは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2012-5786 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005220.html | 2012-11-04 | 2012-11-07 | View |
| JVNDB-2012-004554 | Apache CXF における意図しない Web サービスの操作を行われる脆弱性 | Apache CXF には、意図しない Web サービスの操作を行われる脆弱性が存在します。 | CVE-2012-3451 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004554.html | 2012-08-02 | 2016-02-16 | View |
| JVNDB-2013-001906 | Apache CXF における認証を回避される脆弱性 | Apache CXF には、平文の UsernameToken WS-SecurityPolicy が有効になっている場合、認証を回避される脆弱性が存在します。 | CVE-2013-0239 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001906.html | 2013-01-25 | 2013-06-12 | View |
| JVNDB-2017-003153 | Apache CXF における入力確認に関する脆弱性 | Apache CXF には、入力確認に関する脆弱性が存在します。 | CVE-2017-5653 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003153.html | 2017-01-29 | 2017-05-18 | View |
Page 12506 of 13768, showing 5 records out of 68839 total, starting on record 62526, ending on 62530