JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-001996  VMware SpringSource tc Server Runtime における JMX インターフェイスへのアクセス権を取得される脆弱性  VMware SpringSource tc Server Runtime の com.springsource.tcserver.serviceability.rmi.JmxSocketListener は、暗号化されたパスワードへの要求を適切に処理しないため、JMX インターフェイスへのアクセス権を取得される脆弱性が存在します。  CVE-2010-1454 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001996.html  2010-05-13  2010-09-13  View
JVNDB-2011-005207  VMware SpringSource Spring Security におけるクロスサイトリクエストフォージェリの脆弱性  VMware SpringSource Spring Security のログアウト機能には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-2732 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005207.html  2011-09-09  2012-12-07  View
JVNDB-2011-005206  VMware SpringSource Spring Security の RunAsManager メカニズムにおける権限を取得される脆弱性  VMware SpringSource Spring Security の RunAsManager メカニズムは、Authentication オブジェクトを共有のセキュリティコンテキスト内に保存するため、競合状態により、権限を取得される脆弱性が存在します。  CVE-2011-2731 5.1  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005206.html  2011-09-09  2012-12-07  View
JVNDB-2012-005673  VMware SpringSource Spring Security における有効なユーザ名を列挙される脆弱性  VMware SpringSource Spring Security の DaoAuthenticationProvider は、ユーザが存在しない場合にパスワードのチェック処理を行わないため、応答時間の違いによって、  CVE-2012-5055 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005673.html  2012-10-09  2012-12-07  View
JVNDB-2010-003207  VMware SpringSource Spring Security および IBM WAS で使用される Acegi Security におけるセキュリティ制約条件を回避される脆弱性  VMware SpringSource Spring Security および IBM WebSphere Application Server (WAS) で使用される Acegi Security には、セキュリティ制約条件を回避される脆弱性が存在します。  CVE-2010-3700 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003207.html  2010-10-27  2012-03-27  View

Page 1717 of 13768, showing 5 records out of 68839 total, starting on record 8581, ending on 8585

Actions