JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2013-003469 | Apache Struts において任意のコマンドを実行される脆弱性 | Apache Struts には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-2251 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003469.html | 2013-07-09 | 2015-08-11 | View |
| JVNDB-2006-000615 | Apache Struts において Validator による入力値検査が回避される脆弱性 | The Apache Software Foundation により提供されている Web アプリケーションフレーム ワーク Apache Struts には、Validator による入力値検査が回避される脆弱性が存在します。 | CVE-2006-1546 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000615.html | 2006-04-26 | 2007-04-01 | View |
| JVNDB-2014-000045 | Apache Struts において ClassLoader が操作可能な脆弱性 | Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、ClassLoader が操作可能な脆弱性が存在します。 | CVE-2014-0094 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000045.html | 2014-04-25 | 2015-05-08 | View |
| JVNDB-2009-002667 | Apache Struts などで利用される Dojo におけるクロスサイトスクリプティングの脆弱性 | Apache Struts などで利用される Dojo には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-6726 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002667.html | 2009-04-09 | 2011-06-10 | View |
| JVNDB-2009-004217 | Apache Struts などで使用される OpenSymphony XWork におけるコンテキストオブジェクトを変更される脆弱性 | Apache Struts およびその他の製品で使用される OpenSymphony XWork の ParametersInterceptor は、コンテキストオブジェクトへの # (ポンド記号) 参照を適切に制限しないため、Object-Graph Navigation Language (OGNL) 文を実行される、およびサーバ側のコンテキストオブジェクトを変更される脆弱性が存在します。 | CVE-2008-6504 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004217.html | 2009-03-23 | 2012-09-25 | View |
Page 12648 of 13768, showing 5 records out of 68839 total, starting on record 63236, ending on 63240