JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002859 | Apache Tomcat のフォーム認証機能におけるセッションにリクエストを挿入される脆弱性 | Apache Tomcat のフォーム認証機能の java/org/apache/catalina/authenticator/FormAuthenticator.java は、認証要求とセッション間の関係を適切に処理しないため、セッションにリクエストを挿入される脆弱性が存在します。 | CVE-2013-2067 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002859.html | 2013-05-03 | 2016-11-22 | View |
JVNDB-2005-000870 | Apache Tomcat の Tomcat Manager とサンプルアプリケーションにおけるクロスサイトスクリプティングの脆弱性 | Apache Tomcat の複数の JSP サンプルアプリケーション (el/functions.jsp, el/implicit-objects.jsp, jspx/textRotate.jspx) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2005-4838 | 6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000870.html | 2005-12-31 | 2007-12-10 | View |
JVNDB-2005-000871 | Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性 | Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。 | CVE-2005-4836 | 7.8 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html | 2005-02-21 | 2007-05-22 | View |
JVNDB-2008-001606 | Apache Tomcat の RequestDispatcher に関するディレクトリトラバーサルの脆弱性 | Apache Tomcat は RequestDispatcher を使用している場合、URI からのクエリ文字列を削除する前にパスの正常化が動作するため、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2008-2370 | 5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001606.html | 2008-08-03 | 2015-03-26 | View |
JVNDB-2013-006090 | Apache Tomcat におけるサービス運用妨害 (DoS) の脆弱性 | Apache Tomcat は、(1) 大量のチャンクデータの総量、または (2) トレーラフィールド内の HTTP ヘッダ値の空白文字を適切に処理せずに、チャンク形式転送コーディング (chunked transfer coding) を処理するため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2013-4322 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006090.html | 2013-12-26 | 2016-11-22 | View |
Page 1356 of 13768, showing 5 records out of 68839 total, starting on record 6776, ending on 6780