JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005543 | 複数の JBoss Enterprise 製品における JNDI ツリーにアイテムを追加される脆弱性 | 複数の JBoss Enterprise 製品の (1) JNDI サービス、(2) HA-JNDI サービス、および (3) HAJNDIFactory の invoker サーブレットは、書き込みアクセスを適切に制限しないため、JNDI ツリーにアイテムを追加される、削除される、またはアイテムを変更される脆弱性が存在します。 | CVE-2011-4605 | 7.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005543.html | 2012-06-20 | 2012-11-27 | View |
JVNDB-2013-001428 | 複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性 | 複数の JBoss Enterprise 製品の AuthorizationInterceptor は、アクセスを適切に制限しないため、ロールによる制限を回避され、任意の JMX 操作を実行される脆弱性が存在します。 | CVE-2012-5478 | 4.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001428.html | 2013-01-24 | 2013-02-07 | View |
JVNDB-2013-001426 | 複数の JBoss Enterprise 製品における権限を取得される脆弱性 | 複数の JBoss Enterprise 製品の CallerIdentityLoginModule には、権限を取得される脆弱性が存在します。 | CVE-2012-3369 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001426.html | 2013-01-24 | 2013-02-07 | View |
JVNDB-2011-005198 | 複数の JBoss Enterprise 製品における認証を回避される脆弱性 | 複数の JBoss Enterprise 製品の httpha-invoker により呼び出されるサーブレットは、GET および POST メソッドに対してのみアクセス制御を実行するため、認証を回避される脆弱性が存在します。 | CVE-2011-4085 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005198.html | 2011-11-16 | 2012-11-27 | View |
JVNDB-2013-001424 | 複数の JBoss Enterprise 製品におけるクロスサイトスクリプティングの脆弱性 | 複数の JBoss Enterprise 製品の JMX コンソールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-4575 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001424.html | 2013-01-24 | 2013-02-07 | View |
Page 13421 of 13768, showing 5 records out of 68839 total, starting on record 67101, ending on 67105