JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-001867  Apache Tomca の AJP コネクタにおける重要なメモリの一部を読まれる脆弱性  Apache Tomca の AJP コネクタは、チャンクに不適切な長さを使用するため mod_jk 内の ajp_process_callback でバッファオーバーリードを引き起こし、重要なメモリの一部を読まれる脆弱性が存在します。  CVE-2006-7197 7.8  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001867.html  2006-03-05  2012-06-26  View
JVNDB-2015-000118  Apache Tapestry における信頼できないデータをデシリアライズする脆弱性  Apache Tapestry には、信頼できないデータをデシリアライズする脆弱性が存在します。  CVE-2014-1972 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000118.html  2015-08-20  2015-08-26  View
JVNDB-2014-002172  Apache Syncope における任意の Java コードを実行される脆弱性  Apache Syncope には、Apache Commons JEXL の式、"誘導されたスキーマ定義 (derived schema definition)"、"ユーザ / ロールのテンプレート (user / role templates)"、および "リソースマッピングのアカウントリンク (account links of resource mappings)" に関する処理に不備があるため、任意の Java コードを実行される脆弱性が存在します。  CVE-2014-0111 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002172.html  2014-04-10  2014-04-22  View
JVNDB-2014-003329  Apache Syncope におけるパスワードを推測される脆弱性  Apache Syncope は、パスワードの生成に脆弱なランダム値を使用するため、パスワードを推測される脆弱性が存在します。  CVE-2014-3503 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003329.html  2014-05-21  2014-07-14  View
JVNDB-2013-005393  Apache Subversion 用 mod_dontdothat の is_this_legal 関数におけるアクセス制限を回避される脆弱性  Apache Subversion 用 mod_dontdothat の is_this_legal 関数には、アクセス制限を回避され、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。  CVE-2013-4505 2.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005393.html  2013-11-25  2014-04-07  View

Page 12634 of 13768, showing 5 records out of 68839 total, starting on record 63166, ending on 63170

Actions