JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001930  Apache Tomcat におけるアクセス制限を回避される脆弱性  Apache Tomcat は、HTTP APR または HTTP NIO コネクタに対して sendfile が有効である時、リクエスト属性の検証を行わないため、アクセス制限を回避される、またはサービス運用妨害 (無限ループまたは JVM クラッシュ) 状態となる脆弱性が存在します。  CVE-2011-2526 4.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001930.html  2011-07-11  2015-03-05  View
JVNDB-2012-005375  Apache Tomcat におけるアクセス制限を回避される脆弱性  Apache Tomcat の HTTP Digest Access Authentication の実装の replay-countermeasure 機能には、nonce および nc 値の代わりに cnonce 値をトラッキングするため、アクセス制限を回避される脆弱性が存在します。  CVE-2012-5885 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005375.html  2012-11-05  2016-02-16  View
JVNDB-2012-005376  Apache Tomcat におけるアクセス制限を回避される脆弱性  Apache Tomcat の HTTP Digest Access Authentication の実装には、セッション状態において、認証されたユーザに関する情報をキャッシュするため、アクセス制限を回避される脆弱性が存在します。  CVE-2012-5886 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005376.html  2012-11-05  2016-02-16  View
JVNDB-2012-005377  Apache Tomcat におけるアクセス制限を回避される脆弱性  Apache Tomcat の HTTP Digest Access Authentication の実装は、適切な認証情報の確認の際に、失効した nonce 値を適切に確認しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2012-5887 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005377.html  2012-11-05  2016-02-16  View
JVNDB-2011-001458  Apache Tomcat におけるアクセス制限を回避される脆弱性  Apache Tomcat には、web.xml にログイン設定の記載がない場合、セキュリティ制約に遵守しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2011-1183 5.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001458.html  2011-04-01  2011-04-28  View

Page 12629 of 13768, showing 5 records out of 68839 total, starting on record 63141, ending on 63145

Actions