JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-003167  Apache Geronimo Application Server の Web 管理コンソールにおけるクロスサイトリクエストフォージェリの脆弱性  Apache Geronimo Application Server の Web 管理コンソールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2009-0039 6.8  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003167.html  2009-04-17  2012-06-26  View
JVNDB-2009-002736  Apache Geronimo Application Server の Web 管理コンソールにおけるファイルを任意のディレクトリにアップロードされる脆弱性  Apache Geronimo Application Server の Web 管理コンソールには、ファイルを任意のディレクトリにアップロードされる脆弱性が存在します。  CVE-2008-5518 9.4  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002736.html  2009-04-17  2012-06-26  View
JVNDB-2007-001206  Apache Geronimo の LoginModule 実装における認証要求を回避される脆弱性  Apache Geronimo の LoginModule 実装のログインメソッドには、ログインに失敗した際、FailedLoginException のエラー処理を適切に行わないため、認証要求を回避し、任意のモジュールを展開され、コマンドラインのデプロイヤを利用して空のユーザ名およびパスワードを送信することにより管理アクセス権を取得される脆弱性が存在します。  CVE-2007-4548 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001206.html  2007-08-13  2010-07-22  View
JVNDB-2007-001205  Apache Geronimo の management EJB における認証を回避される脆弱性  Apache Geronimo の management EJB (MEJB) には、認証を回避され、Geronimo 内部にアクセスされる脆弱性が存在します。  CVE-2007-5085 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001205.html  2007-09-06  2010-07-22  View
JVNDB-2007-001204  Apache Geronimo の SQLLoginModule における認証を回避される脆弱性  Apache Geronimo の SQLLoginModule には、存在しないユーザーネームの例外処理を行わないため、認証を回避される脆弱性が存在します。  CVE-2007-5797 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001204.html  2007-10-22  2010-07-22  View

Page 1267 of 13768, showing 5 records out of 68839 total, starting on record 6331, ending on 6335

Actions