JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-001031 | Siemens ALM の ActiveX コントロールにおける絶対パストラバーサルの脆弱性 | Siemens Automation License Manager (ALM) のグラフィカルユーザインターフェースの almaxcx.dll の ALMListView.ALMListCtrl ActiveX コントロールには、絶対パストラバーサルの脆弱性が存在します。 | CVE-2011-4532 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001031.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2012-001032 | Invensys Wonderware InBatch の ActiveX コントロールにおけるバッファオーバーフローの脆弱性 | Invensys Wonderware InBatch のサーバおよびランタイムクライアントの (1) GUIControls、(2) BatchObjSrv、および (3) BatchSecCtrl ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。 | CVE-2011-4870 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001032.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2012-001033 | Apache Struts における任意の Java コードを実行される脆弱性 | Apache Struts の ExceptionDelegator コンポーネントは、プロパティの異なるデータ型の例外処理の間、パラメータ値を OGNL 式として解釈するため、任意の Java コードを実行される脆弱性が存在します。 | CVE-2012-0391 | 9.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001033.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2012-001034 | Apache Struts における任意のコマンドを実行される脆弱性 | Apache Struts の CookieInterceptor コンポーネントは、パラメータ名のホワイトリストを使用しないため、任意のコマンドを実行される脆弱性が存在します。 | CVE-2012-0392 | 9.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001034.html | 2012-01-08 | 2012-01-11 | View |
JVNDB-2012-001036 | Apache Struts におけるランタイムデータの値を変更される脆弱性 | Apache Struts は、Session および Request コレクション等へのアクセスを適切に制限しないインターフェースを提供するため、ランタイムデータの値を変更される脆弱性が存在します。 | CVE-2011-5057 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001036.html | 2012-01-08 | 2012-01-11 | View |
Page 2444 of 13768, showing 5 records out of 68839 total, starting on record 12216, ending on 12220