JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003796  Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性  Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。  CVE-2015-1831 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html  2015-07-16  2015-07-22  View
JVNDB-2015-004323  Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能におけるディレクトリトラバーサルの脆弱性  Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-1830 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004323.html  2015-08-18  2015-08-24  View
JVNDB-2015-005395  Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性  "Oracle Fusion Middleware の Oracle HTTP Server には、Web Listener に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  CVE-2015-1829 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005395.html  2015-10-20  2016-01-28  View
JVNDB-2015-002011  FreeIPA の extdom プラグインの get_user_grouplist 関数におけるサービス運用妨害 (DoS) の脆弱性  FreeIPA の extdom プラグインの get_user_grouplist 関数は、ユーザアカウントの処理の際、適切に再割り当てをしないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-1827 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002011.html  2015-03-18  2015-04-02  View
JVNDB-2015-002377  chrony におけるサービス運用妨害 (DoS) の脆弱性  chrony は、コマンドリクエストへの未確認応答 (unacknowledged replies) を保存する際、最後の "next" ポインタを初期化しないため、サービス運用妨害 (未初期化ポインタデリファレンスおよびデーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2015-1822 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002377.html  2015-04-07  2015-04-20  View

Page 2073 of 13768, showing 5 records out of 68839 total, starting on record 10361, ending on 10365

Actions