JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000347  BEA WebLogic Server の Web アプリケーションの再デプロイにおけるアクセス制限を回避される脆弱性  BEA WebLogic Server には、Web アプリケーションを再デプロイした際に、Web アプリケーションにアクセスしているユーザのセッションが無効にならない脆弱性が存在します。  CVE-2005-1744 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000347.html  2005-05-24  2007-04-01  View
JVNDB-2007-000058  BEA Weblogic Server における EJB 呼び出しが管理者権限で意図せず実行される問題  BEA Weblogic Server には、WebLogic Server 6.1 互換のレルムを使用している際に、EJB コンテナ管理による特定の永続性操作が管理者権限で実行されてしまう問題が存在します。  CVE-2007-0417 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000058.html  2007-01-16  2007-04-01  View
JVNDB-2004-000184  BEA WebLogic Server における権限のないユーザがシャットダウン可能な脆弱性  BEA WebLogic Server には、WebLogic Server を起動/停止する権限を Admin および Operator のセキュリティロールを割り当てられているユーザの一部に制限した場合、この制限が正しく反映されない脆弱性が存在します。  CVE-2004-0471 2.1  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000184.html  2004-05-11  2007-04-01  View
JVNDB-2006-000141  BEA WebLogic Server の不正な XML ドキュメントの処理によるサービス運用妨害 (DoS) の脆弱性  BEA WebLogic Server には、WebLogic Server インスタンスによって特定の XML ドキュメントを解析する際に、メモリが使い尽くされてしまう脆弱性が存在します。  CVE-2006-1352 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000141.html  2006-03-20  2007-04-01  View
JVNDB-2008-001131  BEA WebLogic Server における不正な URL によりパスワードを推測される脆弱性  BEA WebLogic Server には、アカウントロックアウトが有効になっている場合でも、不正な URL によりパスワードが正しいかを推測可能な脆弱性が存在します。  CVE-2008-0901 7.1  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001131.html  2008-02-22  2008-03-04  View

Page 2153 of 13768, showing 5 records out of 68839 total, starting on record 10761, ending on 10765

Actions