JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000061  BEA Weblogic Server の jar ファイルによるアクセス制限回避の脆弱性  BEA Weblogic Server には、jar 形式のファイルを扱うアプリケーションの動的な更新や再デプロイの後、セキュリティ制限が適切に適用されない問題が存在します。  CVE-2007-0415 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000061.html  2007-01-16  2007-04-01  View
JVNDB-2007-000031  BEA Weblogic Server における JDBCDataSourceFactory Mbean のパスワードが暗号化されない問題  BEA WebLogic Server には、JDBCDataSourceFactory の Properties に保存されたパスワードが暗号化されない問題が存在します。  CVE-2007-0409 1.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000031.html  2007-01-16  2007-04-01  View
JVNDB-2007-000377  BEA WebLogic Server の JMS におけるセキュリティポリシー回避の脆弱性  BEA WebLogic Server には、JMS フロントエンド上でセキュリティアクセスチェックを実施し、JMS バックエンドサーバではチェックを実施しないため、保護されたキューに定義されたセキュリティポリシーを回避される脆弱性が存在します。  CVE-2007-2696 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000377.html  2007-05-14  2007-05-31  View
JVNDB-2005-000345  BEA WebLogic Server における JDBC 接続プールに対して shrink および reset を実行される脆弱性  BEA WebLogic Server には、Monitor セキュリティロールが付与されたユーザが、JDBC 接続プールに対して本来許可されていない操作である shrink または reset の操作を実行可能である脆弱性が存在します。  CVE-2005-1742 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000345.html  2005-05-24  2007-04-01  View
JVNDB-2004-000151  BEA WebLogic Server の HTTP サーブレットにおけるアクセス制御を回避される脆弱性  BEA WebLogic Server には、URL パターンの取り扱いの不備のため、不正な構文の指定を許可してしまう脆弱性が存在します。  CVE-2004-0711 7.5  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000151.html  2004-04-20  2007-04-01  View

Page 2152 of 13768, showing 5 records out of 68839 total, starting on record 10756, ending on 10760

Actions