JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-004406 | Apache HttpComponents の Apache HttpClinet における重要情報を取得される脆弱性 | Apache HttpComponents の Apache HttpClinet には、認証プロキシサーバと使用された際に、重要な情報を取得される脆弱性が存在します。 | CVE-2011-1498 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004406.html | 2011-07-07 | 2012-03-27 | View |
JVNDB-2015-005658 | Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java におけるサービス運用妨害 (DoS) の脆弱性 | Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java は、SSL ハンドシェイクの際に http.socket.timeout 構成設定を無視するため、サービス運用妨害 (HTTPS コールのハング) 状態にされる脆弱性が存在します。 | CVE-2015-5262 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005658.html | 2015-03-26 | 2015-10-29 | View |
JVNDB-2014-003892 | Apache HttpComponents HttpClient および HttpAsyncClient の org.apache.http.conn.ssl.AbstractVerifier における SSL サーバになりすまされる脆弱性 | Apache HttpComponents HttpClient および HttpAsyncClient の org.apache.http.conn.ssl.AbstractVerifier は、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または subjectAltName フィールドのドメイン名と一致することを適切に検証しないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2014-3577 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003892.html | 2014-08-18 | 2016-09-30 | View |
JVNDB-2017-001936 | Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性 | Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"OIDCUnAuthAction pass" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。 | CVE-2017-6062 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001936.html | 2017-01-31 | 2017-03-23 | View |
JVNDB-2017-001937 | Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性 | Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"AuthType oauth20" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。 | CVE-2017-6413 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001937.html | 2017-02-21 | 2017-03-23 | View |
Page 12676 of 13768, showing 5 records out of 68839 total, starting on record 63376, ending on 63380