JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-001996 | VMware SpringSource tc Server Runtime における JMX インターフェイスへのアクセス権を取得される脆弱性 | VMware SpringSource tc Server Runtime の com.springsource.tcserver.serviceability.rmi.JmxSocketListener は、暗号化されたパスワードへの要求を適切に処理しないため、JMX インターフェイスへのアクセス権を取得される脆弱性が存在します。 | CVE-2010-1454 | 6.8 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001996.html | 2010-05-13 | 2010-09-13 | View |
JVNDB-2011-005206 | VMware SpringSource Spring Security の RunAsManager メカニズムにおける権限を取得される脆弱性 | VMware SpringSource Spring Security の RunAsManager メカニズムは、Authentication オブジェクトを共有のセキュリティコンテキスト内に保存するため、競合状態により、権限を取得される脆弱性が存在します。 | CVE-2011-2731 | 5.1 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005206.html | 2011-09-09 | 2012-12-07 | View |
JVNDB-2012-005673 | VMware SpringSource Spring Security における有効なユーザ名を列挙される脆弱性 | VMware SpringSource Spring Security の DaoAuthenticationProvider は、ユーザが存在しない場合にパスワードのチェック処理を行わないため、応答時間の違いによって、 | CVE-2012-5055 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005673.html | 2012-10-09 | 2012-12-07 | View |
JVNDB-2011-005207 | VMware SpringSource Spring Security におけるクロスサイトリクエストフォージェリの脆弱性 | VMware SpringSource Spring Security のログアウト機能には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2011-2732 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005207.html | 2011-09-09 | 2012-12-07 | View |
JVNDB-2010-003207 | VMware SpringSource Spring Security および IBM WAS で使用される Acegi Security におけるセキュリティ制約条件を回避される脆弱性 | VMware SpringSource Spring Security および IBM WebSphere Application Server (WAS) で使用される Acegi Security には、セキュリティ制約条件を回避される脆弱性が存在します。 | CVE-2010-3700 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003207.html | 2010-10-27 | 2012-03-27 | View |
Page 1812 of 13768, showing 5 records out of 68839 total, starting on record 9056, ending on 9060