JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000058  BEA Weblogic Server における EJB 呼び出しが管理者権限で意図せず実行される問題  BEA Weblogic Server には、WebLogic Server 6.1 互換のレルムを使用している際に、EJB コンテナ管理による特定の永続性操作が管理者権限で実行されてしまう問題が存在します。  CVE-2007-0417 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000058.html  2007-01-16  2007-04-01  View
JVNDB-2007-000059  BEA WebLogic Server の Apache 用プロキシプラグインにサービス運用妨害 (DoS) の脆弱性  BEA Weblogic Server に含まれる Apache HTTP Server 用の WebLogic Server プロキシプラグインには、プロトコル エラーを適切に処理しないため、サービス運用妨害 (DoS) 状態を引き起こす脆弱性が存在します。  CVE-2007-0419 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000059.html  2007-01-16  2007-04-01  View
JVNDB-2007-000060  BEA Weblogic Server の EJB メソッドに対するセキュリティポリシーが適用されない問題  BEA WebLogic Server には、配列を引数とする特定の EJB メソッドに対してのパーミッションを宣言するセキュリティポリシーが適用されない問題が存在します。  CVE-2007-0418 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000060.html  2007-01-16  2007-04-01  View
JVNDB-2007-000061  BEA Weblogic Server の jar ファイルによるアクセス制限回避の脆弱性  BEA Weblogic Server には、jar 形式のファイルを扱うアプリケーションの動的な更新や再デプロイの後、セキュリティ制限が適切に適用されない問題が存在します。  CVE-2007-0415 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000061.html  2007-01-16  2007-04-01  View
JVNDB-2007-000062  BEA Weblogic Server の manifest class-path プロパティの扱いによる情報漏洩の脆弱性  BEA Weblogic Server には、ユーティリティ jar ファイルの位置を示す manifest class-path プロパティを使用する .ear あるいは展開された .ear ファイルにより、class-path プロパティ内の任意のファイルを閲覧される脆弱性が存在します。  CVE-2007-0412 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000062.html  2007-01-16  2007-04-01  View

Page 1336 of 13768, showing 5 records out of 68839 total, starting on record 6676, ending on 6680

Actions