JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-003796 | Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性 | Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。 | CVE-2015-1831 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html | 2015-07-16 | 2015-07-22 | View |
JVNDB-2015-004323 | Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能におけるディレクトリトラバーサルの脆弱性 | Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード/ダウンロード機能には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-1830 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004323.html | 2015-08-18 | 2015-08-24 | View |
JVNDB-2015-005395 | Oracle Fusion Middleware の Oracle HTTP Server における Web Listener に関する脆弱性 | "Oracle Fusion Middleware の Oracle HTTP Server には、Web Listener に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。 | CVE-2015-1829 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005395.html | 2015-10-20 | 2016-01-28 | View |
JVNDB-2015-002011 | FreeIPA の extdom プラグインの get_user_grouplist 関数におけるサービス運用妨害 (DoS) の脆弱性 | FreeIPA の extdom プラグインの get_user_grouplist 関数は、ユーザアカウントの処理の際、適切に再割り当てをしないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-1827 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002011.html | 2015-03-18 | 2015-04-02 | View |
JVNDB-2015-002377 | chrony におけるサービス運用妨害 (DoS) の脆弱性 | chrony は、コマンドリクエストへの未確認応答 (unacknowledged replies) を保存する際、最後の "next" ポインタを初期化しないため、サービス運用妨害 (未初期化ポインタデリファレンスおよびデーモンクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2015-1822 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002377.html | 2015-04-07 | 2015-04-20 | View |
Page 2073 of 13768, showing 5 records out of 68839 total, starting on record 10361, ending on 10365