JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002411 | Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性 | Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoader を "操作" され、セッション状態を変更される脆弱性が存在します。 | CVE-2014-0116 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002411.html | 2014-05-05 | 2016-08-02 | View |
JVNDB-2014-002269 | Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性 | Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。 | CVE-2014-0113 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html | 2014-04-28 | 2016-08-02 | View |
JVNDB-2012-001034 | Apache Struts における任意のコマンドを実行される脆弱性 | Apache Struts の CookieInterceptor コンポーネントは、パラメータ名のホワイトリストを使用しないため、任意のコマンドを実行される脆弱性が存在します。 | CVE-2012-0392 | 9.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001034.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2012-001033 | Apache Struts における任意の Java コードを実行される脆弱性 | Apache Struts の ExceptionDelegator コンポーネントは、プロパティの異なるデータ型の例外処理の間、パラメータ値を OGNL 式として解釈するため、任意の Java コードを実行される脆弱性が存在します。 | CVE-2012-0391 | 9.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001033.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2011-004628 | Apache Struts の javatemplates プラグインにおけるクロスサイトスクリプティングの脆弱性 | Apache Struts の javatemplates プラグインには、任意の Web スクリプトまたは HTML を挿入されるクロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-2087 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004628.html | 2011-05-13 | 2012-03-27 | View |
Page 1331 of 13768, showing 5 records out of 68839 total, starting on record 6651, ending on 6655