JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001579 | SAP NetWeaver におけるディレクトリトラバーサルの脆弱性 | SAP NetWeaver の Manufacturing Integration および Intelligence (xMII) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2016-2389 | 7.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001579.html | 2016-02-09 | 2016-03-04 | View |
JVNDB-2013-004874 | SAP NetWeaver の Live Update webdynpro アプリケーションにおける任意のファイルおよびディレクトリを読まれる脆弱性 | SAP NetWeaver の Live Update webdynpro アプリケーション (webdynpro/dispatcher/sap.com/tc~slm~ui_lup/LUP) には、任意のファイルおよびディレクトリを読まれる脆弱性が存在します。 | CVE-2013-6244 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004874.html | 2013-10-23 | 2013-10-28 | View |
JVNDB-2016-001578 | SAP NetWeaver の Java Proxy Runtime ProxyServer サーブレットにおけるクロスサイトスクリプティングの脆弱性 | SAP NetWeaver の Java Proxy Runtime ProxyServer サーブレットには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-2387 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001578.html | 2016-02-09 | 2016-03-04 | View |
JVNDB-2013-006310 | SAP NetWeaver の J2EE エンジンの不特定の J2EE コアサービスにおける任意のファイルを読まれる脆弱性 | SAP NetWeaver の J2EE エンジンの不特定の J2EE コアサービスは、アクセスを適切に制限しないため、任意のファイルを読まれる、または書き込まれる脆弱性が存在します。 | CVE-2013-7364 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006310.html | 2013-02-21 | 2014-04-15 | View |
JVNDB-2013-005193 | SAP NetWeaver の J2EE Engine におけるユーザを任意の Web サイトにリダイレクトされる脆弱性 | SAP NetWeaver の J2EE Engine には、ユーザを任意の Web サイトにリダイレクトされる、フィッシング攻撃を実行される、および重要な情報 (Cookie および SAPPASSPORT) を取得される脆弱性が存在します。 | CVE-2013-6814 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005193.html | 2013-10-30 | 2013-11-21 | View |
Page 2933 of 13768, showing 5 records out of 68839 total, starting on record 14661, ending on 14665