JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000032 | BEA WebLogic Server の Web サービスクライアントにおける証明書検証の脆弱性 | BEA WebLogic Server の Web サービスクライアントでは、WS-Security を使用している場合の証明書の検証方法が不適切であるため、改ざんされたデータを受け入れてしまう脆弱性が存在します。 | CVE-2007-0411 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000032.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2004-000137 | BEA WebLogic Server の WebLogic Authentication Provider における意図しない権限付与の脆弱性 | BEA WebLogic Server に含まれている WebLogic Authentication Provider には、セキュリティ上の不備のため、本来権限のないユーザグループに対してシステム管理者権限が付与される脆弱性が存在します。 | CVE-2004-0715 | 5.1 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000137.html | 2004-04-13 | 2007-04-01 | View |
JVNDB-2004-000183 | BEA WebLogic Server の weblogic.xml における意図しない権限付与の脆弱性 | BEA WebLogic Server には、コーディングの不備のため、 weblogic.xml ファイル内の <security-role-assignment> タグが削除される脆弱性が存在します。 | CVE-2004-0470 | 7.5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000183.html | 2004-05-11 | 2007-04-01 | View |
JVNDB-2007-000033 | BEA WebLogic Server の WS-Security ランタイムにおけるセキュリティ制限回避の脆弱性 | BEA WebLogic Server の WS-Security ランタイムには、証明書の復号化に不備が存在するために、アプリケーションのセキュリティ制限を回避できる脆弱性が存在します。 | CVE-2007-0416 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000033.html | 2007-01-16 | 2007-04-01 | View |
JVNDB-2008-001126 | BEA WebLogic Server の WSDL に関する情報漏えいの脆弱性 | BEA WebLogic Server には、ウェブサービスの WSDL およびセキュリティポリシーを公開してしまうため、情報漏えいの脆弱性が存在します。 | CVE-2008-0863 | 5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001126.html | 2008-02-20 | 2008-03-04 | View |
Page 1936 of 13768, showing 5 records out of 68839 total, starting on record 9676, ending on 9680