JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002308 | Apache Struts およびその他の製品で配布される Apache Commons BeanUtils における ClassLoader を操作される脆弱性 | Apache Struts の lib/commons-beanutils-1.8.0.jar および commons-beanutils を必要とするその他の製品で配布される Apache Commons BeanUtils は、class 属性を抑制しないため、ClassLoader を "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。 | CVE-2014-0114 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002308.html | 2014-04-28 | 2016-08-02 | View |
JVNDB-2006-001000 | Apache Struts の LookupDispatchAction、DispatchAction および ActionDispatcher におけるクロスサイトスクリプティングの脆弱性 | Apache Struts の LookupDispatchAction、DispatchAction および ActionDispatcher には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2006-1548 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001000.html | 2006-03-30 | 2011-06-10 | View |
JVNDB-2012-001035 | Apache Struts における任意のファイルを作成または上書きされる脆弱性 | Apache Struts の ParameterInterceptor コンポーネントは、パブリックコンストラクタへのアクセスを適切に制限しないため、任意のファイルを作成または上書きされる脆弱性が存在します。 | CVE-2012-0393 | 6.4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001035.html | 2012-01-08 | 2012-12-19 | View |
JVNDB-2016-002406 | Apache Struts の XSLTResult における任意のコードを実行される脆弱性 | Apache Struts の XSLTResult には、任意のコードを実行される脆弱性が存在します。 | CVE-2016-3082 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002406.html | 2016-04-22 | 2016-05-06 | View |
JVNDB-2011-004629 | Apache Struts の XWork における重要情報を取得される脆弱性 | Apache Struts の XWork には、内部の Java クラスパスに関連する重要な情報を取得される脆弱性が存在します。 | CVE-2011-2088 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004629.html | 2011-05-13 | 2012-03-27 | View |
Page 1332 of 13768, showing 5 records out of 68839 total, starting on record 6656, ending on 6660