JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002411  Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoader を "操作" され、セッション状態を変更される脆弱性が存在します。  CVE-2014-0116 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002411.html  2014-05-05  2016-08-02  View
JVNDB-2014-002269  Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。  CVE-2014-0113 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html  2014-04-28  2016-08-02  View
JVNDB-2012-001034  Apache Struts における任意のコマンドを実行される脆弱性  Apache Struts の CookieInterceptor コンポーネントは、パラメータ名のホワイトリストを使用しないため、任意のコマンドを実行される脆弱性が存在します。  CVE-2012-0392 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001034.html  2012-01-08  2012-01-11  View
JVNDB-2012-001033  Apache Struts における任意の Java コードを実行される脆弱性  Apache Struts の ExceptionDelegator コンポーネントは、プロパティの異なるデータ型の例外処理の間、パラメータ値を OGNL 式として解釈するため、任意の Java コードを実行される脆弱性が存在します。  CVE-2012-0391 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001033.html  2012-01-08  2012-01-11  View
JVNDB-2011-004628  Apache Struts の javatemplates プラグインにおけるクロスサイトスクリプティングの脆弱性  Apache Struts の javatemplates プラグインには、任意の Web スクリプトまたは HTML を挿入されるクロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-2087 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004628.html  2011-05-13  2012-03-27  View

Page 1331 of 13768, showing 5 records out of 68839 total, starting on record 6651, ending on 6655

Actions