JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008075 | Apache Tomcat の Expression Language の実装における SecurityManager 保護メカニズムを回避される脆弱性 | Apache Tomcat の Expression Language (EL) の実装は、アクセス不可能なクラスによりアクセス可能なインターフェースが実装される可能性を適切に考慮しないため、SecurityManager 保護メカニズムを回避される脆弱性が存在します。 | CVE-2014-7810 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008075.html | 2014-12-09 | 2016-12-05 | View |
JVNDB-2008-001420 | Apache Tomcat の host-manager におけるクロスサイトスクリプティングの脆弱性 | Apache Tomcat の host-manager には、name パラメータ (ホスト名属性) の処理に問題があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-1947 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001420.html | 2008-06-04 | 2015-03-25 | View |
JVNDB-2010-002767 | Apache Tomcat の HTML Manager Interface におけるクロスサイトスクリプティングの脆弱性 | Apache Tomcat の HTML Manager Interface には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-0013 | 4.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002767.html | 2010-11-12 | 2015-03-26 | View |
JVNDB-2011-001457 | Apache Tomcat の HTTP BIO コネクタにおけるレスポンスを閲覧される脆弱性 | Apache Tomcat の HTTP BIO コネクタは、HTTP のパイプラインを適切に処理しないため、他のクライアントへ送信したレスポンスを閲覧される脆弱性が存在します。 | CVE-2011-1475 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001457.html | 2011-03-28 | 2011-04-28 | View |
JVNDB-2012-005376 | Apache Tomcat におけるアクセス制限を回避される脆弱性 | Apache Tomcat の HTTP Digest Access Authentication の実装には、セッション状態において、認証されたユーザに関する情報をキャッシュするため、アクセス制限を回避される脆弱性が存在します。 | CVE-2012-5886 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005376.html | 2012-11-05 | 2016-02-16 | View |
Page 1348 of 13768, showing 5 records out of 68839 total, starting on record 6736, ending on 6740