JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-001206 | Apache Geronimo の LoginModule 実装における認証要求を回避される脆弱性 | Apache Geronimo の LoginModule 実装のログインメソッドには、ログインに失敗した際、FailedLoginException のエラー処理を適切に行わないため、認証要求を回避し、任意のモジュールを展開され、コマンドラインのデプロイヤを利用して空のユーザ名およびパスワードを送信することにより管理アクセス権を取得される脆弱性が存在します。 | CVE-2007-4548 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001206.html | 2007-08-13 | 2010-07-22 | View |
JVNDB-2011-003566 | Apache Geronimo におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 | Apache Geronimo は、ハッシュ衝突を想定した制限を行わずにフォームパラメータのハッシュ値を算出するため、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。 | CVE-2011-5034 | 7.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003566.html | 2011-12-30 | 2012-01-04 | View |
JVNDB-2009-002736 | Apache Geronimo Application Server の Web 管理コンソールにおけるファイルを任意のディレクトリにアップロードされる脆弱性 | Apache Geronimo Application Server の Web 管理コンソールには、ファイルを任意のディレクトリにアップロードされる脆弱性が存在します。 | CVE-2008-5518 | 9.4 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002736.html | 2009-04-17 | 2012-06-26 | View |
JVNDB-2009-003167 | Apache Geronimo Application Server の Web 管理コンソールにおけるクロスサイトリクエストフォージェリの脆弱性 | Apache Geronimo Application Server の Web 管理コンソールには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2009-0039 | 6.8 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003167.html | 2009-04-17 | 2012-06-26 | View |
JVNDB-2009-003166 | Apache Geronimo Application Server の Web 管理コンソールにおけるクロスサイトスクリプティングの脆弱性 | Apache Geronimo Application Server の Web 管理コンソールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-0038 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003166.html | 2009-04-17 | 2012-06-26 | View |
Page 12708 of 13768, showing 5 records out of 68839 total, starting on record 63536, ending on 63540