JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003796  Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性  Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。  CVE-2015-1831 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html  2015-07-16  2015-07-22  View
JVNDB-2012-004087  Apache Struts のトークンチェックメカニズムにおけるクロスサイトリクエストフォージェリの脆弱性  Apache Struts のトークンチェックメカニズムは、token name configuration パラメータを適切に検証しないため、クロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性が存在します。  CVE-2012-4386 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004087.html  2012-08-03  2012-09-07  View
JVNDB-2016-002076  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Struts は、I18NInterceptor で構成される Locale オブジェクトのテキストをサニタイズしないため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-2162 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002076.html  2016-03-15  2016-04-18  View
JVNDB-2016-003041  Apache Struts におけるサービス運用妨害 (DoS) の脆弱性  Apache Struts は、OGNL と併用される場合、メソッド参照を適切にキャッシュに格納しないため、サービス運用妨害 (Web サイトへのアクセスのブロック) 状態にされる脆弱性が存在します。  CVE-2016-3093 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003041.html  2016-06-02  2016-06-10  View
JVNDB-2012-001036  Apache Struts におけるランタイムデータの値を変更される脆弱性  Apache Struts は、Session および Request コレクション等へのアクセスを適切に制限しないインターフェースを提供するため、ランタイムデータの値を変更される脆弱性が存在します。  CVE-2011-5057 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001036.html  2012-01-08  2012-01-11  View

Page 1333 of 13768, showing 5 records out of 68839 total, starting on record 6661, ending on 6665

Actions