JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001206  Apache Geronimo の LoginModule 実装における認証要求を回避される脆弱性  Apache Geronimo の LoginModule 実装のログインメソッドには、ログインに失敗した際、FailedLoginException のエラー処理を適切に行わないため、認証要求を回避し、任意のモジュールを展開され、コマンドラインのデプロイヤを利用して空のユーザ名およびパスワードを送信することにより管理アクセス権を取得される脆弱性が存在します。  CVE-2007-4548 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001206.html  2007-08-13  2010-07-22  View
JVNDB-2011-003566  Apache Geronimo におけるサービス運用妨害 (CPU 資源の消費) の脆弱性  Apache Geronimo は、ハッシュ衝突を想定した制限を行わずにフォームパラメータのハッシュ値を算出するため、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。  CVE-2011-5034 7.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003566.html  2011-12-30  2012-01-04  View
JVNDB-2009-002736  Apache Geronimo Application Server の Web 管理コンソールにおけるファイルを任意のディレクトリにアップロードされる脆弱性  Apache Geronimo Application Server の Web 管理コンソールには、ファイルを任意のディレクトリにアップロードされる脆弱性が存在します。  CVE-2008-5518 9.4  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002736.html  2009-04-17  2012-06-26  View
JVNDB-2009-003167  Apache Geronimo Application Server の Web 管理コンソールにおけるクロスサイトリクエストフォージェリの脆弱性  Apache Geronimo Application Server の Web 管理コンソールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2009-0039 6.8  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003167.html  2009-04-17  2012-06-26  View
JVNDB-2009-003166  Apache Geronimo Application Server の Web 管理コンソールにおけるクロスサイトスクリプティングの脆弱性  Apache Geronimo Application Server の Web 管理コンソールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-0038 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003166.html  2009-04-17  2012-06-26  View

Page 12708 of 13768, showing 5 records out of 68839 total, starting on record 63536, ending on 63540

Actions