JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005543  複数の JBoss Enterprise 製品における JNDI ツリーにアイテムを追加される脆弱性  複数の JBoss Enterprise 製品の (1) JNDI サービス、(2) HA-JNDI サービス、および (3) HAJNDIFactory の invoker サーブレットは、書き込みアクセスを適切に制限しないため、JNDI ツリーにアイテムを追加される、削除される、またはアイテムを変更される脆弱性が存在します。  CVE-2011-4605 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005543.html  2012-06-20  2012-11-27  View
JVNDB-2013-001428  複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性  複数の JBoss Enterprise 製品の AuthorizationInterceptor は、アクセスを適切に制限しないため、ロールによる制限を回避され、任意の JMX 操作を実行される脆弱性が存在します。  CVE-2012-5478 4.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001428.html  2013-01-24  2013-02-07  View
JVNDB-2013-001426  複数の JBoss Enterprise 製品における権限を取得される脆弱性  複数の JBoss Enterprise 製品の CallerIdentityLoginModule には、権限を取得される脆弱性が存在します。  CVE-2012-3369 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001426.html  2013-01-24  2013-02-07  View
JVNDB-2011-005198  複数の JBoss Enterprise 製品における認証を回避される脆弱性  複数の JBoss Enterprise 製品の httpha-invoker により呼び出されるサーブレットは、GET および POST メソッドに対してのみアクセス制御を実行するため、認証を回避される脆弱性が存在します。  CVE-2011-4085 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005198.html  2011-11-16  2012-11-27  View
JVNDB-2013-001424  複数の JBoss Enterprise 製品におけるクロスサイトスクリプティングの脆弱性  複数の JBoss Enterprise 製品の JMX コンソールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-4575 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001424.html  2013-01-24  2013-02-07  View

Page 13421 of 13768, showing 5 records out of 68839 total, starting on record 67101, ending on 67105

Actions