JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000058 | BEA Weblogic Server における EJB 呼び出しが管理者権限で意図せず実行される問題 | BEA Weblogic Server には、WebLogic Server 6.1 互換のレルムを使用している際に、EJB コンテナ管理による特定の永続性操作が管理者権限で実行されてしまう問題が存在します。 | CVE-2007-0417 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000058.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2007-000059 | BEA WebLogic Server の Apache 用プロキシプラグインにサービス運用妨害 (DoS) の脆弱性 | BEA Weblogic Server に含まれる Apache HTTP Server 用の WebLogic Server プロキシプラグインには、プロトコル エラーを適切に処理しないため、サービス運用妨害 (DoS) 状態を引き起こす脆弱性が存在します。 | CVE-2007-0419 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000059.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2007-000060 | BEA Weblogic Server の EJB メソッドに対するセキュリティポリシーが適用されない問題 | BEA WebLogic Server には、配列を引数とする特定の EJB メソッドに対してのパーミッションを宣言するセキュリティポリシーが適用されない問題が存在します。 | CVE-2007-0418 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000060.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2007-000061 | BEA Weblogic Server の jar ファイルによるアクセス制限回避の脆弱性 | BEA Weblogic Server には、jar 形式のファイルを扱うアプリケーションの動的な更新や再デプロイの後、セキュリティ制限が適切に適用されない問題が存在します。 | CVE-2007-0415 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000061.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2007-000062 | BEA Weblogic Server の manifest class-path プロパティの扱いによる情報漏洩の脆弱性 | BEA Weblogic Server には、ユーティリティ jar ファイルの位置を示す manifest class-path プロパティを使用する .ear あるいは展開された .ear ファイルにより、class-path プロパティ内の任意のファイルを閲覧される脆弱性が存在します。 | CVE-2007-0412 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000062.html | 2007-01-16 | 2007-04-01 | View |
Page 1336 of 13768, showing 5 records out of 68839 total, starting on record 6676, ending on 6680