JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000747 | Sun JRE における LiveConnect API の DNS 名前解決方法に関する脆弱性 | Firefox もしくは Opera で動作する Sun Java Runtime Environment (JRE) には、LiveConnect API を使用した multi-pin DNS rebinding 攻撃を受け、JavaScript のセキュリティモデルを侵害する脆弱性が存在します。 | CVE-2007-5274 | 4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000747.html | 2007-10-03 | 2008-03-04 | View |
JVNDB-2007-000893 | Sun JRE におけるアプレットの権限に関する脆弱性 | Sun JRE (Java Runtime Enviroment) の Java Virtual Machine (JVM) には、アプレットの権限処理に不備が存在するために、任意のプログラムを実行されたり任意のファイルを変更されたりする脆弱性が存在します。 | CVE-2007-5689 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000893.html | 2007-10-22 | 2008-03-04 | View |
JVNDB-2008-001125 | BEA WebLogic Server における JMS トピックスに関する制限回避の脆弱性 | BEA WebLogic Server には、アクセス制限をしているにもかかわらず、「受信」権限のないユーザが、スタンドアロン JMS Topic や分散トピックメンバーが宛先のメッセージを受信される脆弱性が存在します。 | CVE-2008-0897 | 7.9 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001125.html | 2008-02-22 | 2008-03-04 | View |
JVNDB-2008-001126 | BEA WebLogic Server の WSDL に関する情報漏えいの脆弱性 | BEA WebLogic Server には、ウェブサービスの WSDL およびセキュリティポリシーを公開してしまうため、情報漏えいの脆弱性が存在します。 | CVE-2008-0863 | 5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001126.html | 2008-02-20 | 2008-03-04 | View |
JVNDB-2008-001127 | BEA WebLogic Server におけるアプリケーションサーブレットの認証回避の脆弱性 | BEA WebLogic Server には、HTML リクエストヘッダの処理に不備があるために、アプリケーションサーブレットの認証を回避される脆弱性が存在します。 | CVE-2008-0895 | 6.4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001127.html | 2008-02-20 | 2008-03-04 | View |
Page 12901 of 13768, showing 5 records out of 68839 total, starting on record 64501, ending on 64505