JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-001031  Siemens ALM の ActiveX コントロールにおける絶対パストラバーサルの脆弱性  Siemens Automation License Manager (ALM) のグラフィカルユーザインターフェースの almaxcx.dll の ALMListView.ALMListCtrl ActiveX コントロールには、絶対パストラバーサルの脆弱性が存在します。  CVE-2011-4532 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001031.html  2012-01-08  2012-01-11  View
JVNDB-2012-001032  Invensys Wonderware InBatch の ActiveX コントロールにおけるバッファオーバーフローの脆弱性  Invensys Wonderware InBatch のサーバおよびランタイムクライアントの (1) GUIControls、(2) BatchObjSrv、および (3) BatchSecCtrl ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。  CVE-2011-4870 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001032.html  2012-01-08  2012-01-11  View
JVNDB-2012-001033  Apache Struts における任意の Java コードを実行される脆弱性  Apache Struts の ExceptionDelegator コンポーネントは、プロパティの異なるデータ型の例外処理の間、パラメータ値を OGNL 式として解釈するため、任意の Java コードを実行される脆弱性が存在します。  CVE-2012-0391 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001033.html  2012-01-08  2012-01-11  View
JVNDB-2012-001034  Apache Struts における任意のコマンドを実行される脆弱性  Apache Struts の CookieInterceptor コンポーネントは、パラメータ名のホワイトリストを使用しないため、任意のコマンドを実行される脆弱性が存在します。  CVE-2012-0392 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001034.html  2012-01-08  2012-01-11  View
JVNDB-2012-001036  Apache Struts におけるランタイムデータの値を変更される脆弱性  Apache Struts は、Session および Request コレクション等へのアクセスを適切に制限しないインターフェースを提供するため、ランタイムデータの値を変更される脆弱性が存在します。  CVE-2011-5057 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001036.html  2012-01-08  2012-01-11  View

Page 2444 of 13768, showing 5 records out of 68839 total, starting on record 12216, ending on 12220

Actions