JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-001985 | Sun JRE のプロキシ機構実装におけるアクセス制限を回避される脆弱性 | Sun Java Runtime Environment (JRE) の プロキシ機構の実装には、アクセス制限を回避され、任意のサイトに接続される脆弱性が存在します。 | CVE-2009-2673 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001985.html | 2009-08-04 | 2009-12-21 | View |
JVNDB-2009-001984 | Sun JRE のプロキシ機構実装における Web セッションを乗っ取られる脆弱性 | Sun Java Runtime Environment (JRE) の プロキシ機構の実装には、信頼されていないアプレットおよび Java Web Start アプリケーションがブラウザの cookie にアクセスすることを抑止しないため、Web セッションを乗っ取られる脆弱性が存在します。 | CVE-2009-2672 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001984.html | 2009-08-04 | 2009-12-21 | View |
JVNDB-2009-001982 | Sun JRE のオーディオシステムにおける重要な情報が取得される脆弱性 | Sun Java Runtime Environment (JRE) のオーディオシステムには、信頼されていないアプレットおよび Java Web Start アプリケーションから、java.lang.System プロパティへのアクセスを抑止しないため、これらのプロパティを読まれることにより重要な情報が取得される脆弱性が存在します。 | CVE-2009-2670 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001982.html | 2009-08-04 | 2009-12-21 | View |
JVNDB-2007-000558 | Sun JRE のアプレットクラスローダにおける不正なコネクションを確立可能な脆弱性 | Sun Java Runtime Enviroment (JRE) のアプレットクラスローダには、信頼されていないアプレットがローカルホストで動作する特定のサービスに対してアクセス制御を回避してネットワーク接続を確立可能である脆弱性が存在します。 | CVE-2007-3922 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000558.html | 2007-07-18 | 2008-07-07 | View |
JVNDB-2009-001987 | Sun JRE の unpack200 ユーティリティにおける整数オーバーフローの脆弱性 | Sun Java Runtime Environment (JRE) の unpack200 ユーティリティには、圧縮された Pack200 JAR ファイルのヘッダにある length フィールドの処理に不備があるため、整数オーバーフローの脆弱性が存在します。 | CVE-2009-2675 | 10 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001987.html | 2009-08-04 | 2009-12-21 | View |
Page 2536 of 13768, showing 5 records out of 68839 total, starting on record 12676, ending on 12680