JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2014-007523 | Apache Solr の Admin UI Plugin / Stats ページにおけるクロスサイトスクリプティングの脆弱性 | Apache Solr の Admin UI Plugin / Stats ページには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-3628 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007523.html | 2014-12-29 | 2015-01-09 | View |
| JVNDB-2009-003872 | Apache Solr Search (solr) におけるクロスサイトスクリプティングの脆弱性 | Apache Solr Search (solr) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-3821 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003872.html | 2009-10-20 | 2012-06-26 | View |
| JVNDB-2015-000069 | Apache Sling の Sling API コンポーネントおよび Servlets Post コンポーネントにおけるクロスサイトスクリプティングの脆弱性 | The Apache Software Foundation が提供する Apache Sling はオープンソースのウェブアプリケーションフレームワークです。 | CVE-2015-2944 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000069.html | 2015-05-27 | 2015-06-04 | View |
| JVNDB-2013-004795 | Apache Sling の org.apache.sling.servlets.post.bundle におけるサービス運用妨害 (DoS) の脆弱性 | Apache Sling の org.apache.sling.servlets.post.bundle の impl/operations/AbstractCreateOperation.java 内の deepGetOrCreateNode 関数は、セッションがルートノードのパーミッションを持っていない場合に返す NULL 値を適切に処理しないため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2013-2254 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004795.html | 2013-06-07 | 2013-10-21 | View |
| JVNDB-2013-004879 | Apache Sling の Auth Core バンドルの AbstractAuthenticationFormServlet におけるオープンリダイレクトの脆弱性 | Apache Sling の Auth Core (org.apache.sling.auth.core) バンドルの AbstractAuthenticationFormServlet には、"カスタムログインフォームおよびクロスサイトスクリプティング (XSS)" に関する処理に不備があるため、オープンリダイレクトの脆弱性が存在します。 | CVE-2013-4390 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004879.html | 2013-10-03 | 2013-10-28 | View |
Page 12653 of 13768, showing 5 records out of 68839 total, starting on record 63261, ending on 63265