JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003240  Apache CXF の SecurityTokenService におけるアクセス権を取得される脆弱性  Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。  CVE-2014-0034 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003240.html  2014-06-26  2015-05-08  View
JVNDB-2014-003241  Apache CXF の SymmetricBinding における重要な情報を取得される脆弱性  Apache CXF の SymmetricBinding は、EncryptBeforeSigning が有効かつ UsernameToken ポリシーに EncryptedSupportingToken が設定されている場合、平文で UsernameToken を送信するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0035 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003241.html  2014-02-05  2015-05-08  View
JVNDB-2012-005971  Apache CXF の URIMappingInterceptor における SOAP サービスへのアクセス権を取得される脆弱性  Apache CXF の URIMappingInterceptor は、WS-Security 処理を回避する WSS4JInInterceptor を使用する場合、SOAP サービスへのアクセス権を取得される脆弱性が存在します。  CVE-2012-5633 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005971.html  2012-11-14  2013-03-25  View
JVNDB-2013-003793  Apache CXF の ストリーミング XML パーサにおけるサービス運用妨害 (DoS) の脆弱性  Apache CXF の ストリーミング XML パーサには、サービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。  CVE-2013-2160 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003793.html  2013-07-09  2013-11-12  View
JVNDB-2012-005854  Apache CXF における脆弱性  Apache CXF は、Supporting Token が child WS-SecurityPolicy 1.1 または 1.2 ポリシを指定する場合、XML 要素が署名されているまたは暗号化されていることを適切に確認しないため、不特定の影響を受ける脆弱性が存在します。  CVE-2012-2379 10  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005854.html  2012-05-14  2013-01-15  View

Page 1264 of 13768, showing 5 records out of 68839 total, starting on record 6316, ending on 6320

Actions