JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000060  BEA Weblogic Server の EJB メソッドに対するセキュリティポリシーが適用されない問題  BEA WebLogic Server には、配列を引数とする特定の EJB メソッドに対してのパーミッションを宣言するセキュリティポリシーが適用されない問題が存在します。  CVE-2007-0418 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000060.html  2007-01-16  2007-04-01  View
JVNDB-2007-000061  BEA Weblogic Server の jar ファイルによるアクセス制限回避の脆弱性  BEA Weblogic Server には、jar 形式のファイルを扱うアプリケーションの動的な更新や再デプロイの後、セキュリティ制限が適切に適用されない問題が存在します。  CVE-2007-0415 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000061.html  2007-01-16  2007-04-01  View
JVNDB-2007-000062  BEA Weblogic Server の manifest class-path プロパティの扱いによる情報漏洩の脆弱性  BEA Weblogic Server には、ユーティリティ jar ファイルの位置を示す manifest class-path プロパティを使用する .ear あるいは展開された .ear ファイルにより、class-path プロパティ内の任意のファイルを閲覧される脆弱性が存在します。  CVE-2007-0412 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000062.html  2007-01-16  2007-04-01  View
JVNDB-2007-000063  BEA Weblogic Server の muxer スレッドのブロックによるサービス運用妨害(DoS) の脆弱性  BEA Weblogic Server には、高負荷時のエラーページの処理の際に、muxer スレッドがブロックされた状態となる問題が存在します。  CVE-2007-0414 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000063.html  2007-01-16  2007-04-01  View
JVNDB-2007-000064  BEA WebLogic Server の Netscape Enterprise Server 用プロキシプラグインに複数の脆弱性  BEA Weblogic Server に含まれる Netscape Enterprise Server (NES) 用の WebLogic Server プロキシプラグインには、プロキシプラグインが WebLogic Server を使用不能と判断してしまう、あるいはホスト中の Web サーバ障害によるオーバーフローや Web サーバの CPU リソースの消費を引き起こすなどの複数の脆弱性が存在します。  CVE-2007-0424 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000064.html  2007-01-16  2007-04-01  View

Page 1375 of 13768, showing 5 records out of 68839 total, starting on record 6871, ending on 6875

Actions