JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-002001  SAP NetWeaver Java AS の Configuration Wizard における XML 外部エンティティの脆弱性  SAP NetWeaver Java AS の Configuration Wizard には、ctcprotocol サーブレットに関する処理に不備があるため、XML 外部エンティティ (XXE) の脆弱性が存在します。  CVE-2016-3974 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002001.html  2016-03-08  2016-04-13  View
JVNDB-2014-002338  SAP Netweaver Java Application Server における SLD に登録されている SAP システムのリストを取得される脆弱性  SAP Netweaver Java Application Server は、アクセスを適切に制限しないため、SLD に登録されている SAP システムのリストを取得される脆弱性が存在します。  CVE-2014-3133 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002338.html  2014-04-28  2014-05-02  View
JVNDB-2016-001461  SAP NetWeaver J2EE Engine の UDDI サーバにおける SQL インジェクションの脆弱性  SAP NetWeaver J2EE Engine の UDDI サーバには、SQL インジェクションの脆弱性が存在します。  CVE-2016-2386 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001461.html  2016-02-09  2016-02-22  View
JVNDB-2015-004934  SAP NetWeaver J2EE Engine の BP_FIND_JOBS_WITH_PROGRAM モジュールにおける SQL インジェクションの脆弱性  SAP NetWeaver J2EE Engine の BP_FIND_JOBS_WITH_PROGRAM モジュールには、SQL インジェクションの脆弱性が存在します。  CVE-2015-7239 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004934.html  2015-09-09  2015-09-30  View
JVNDB-2013-005199  SAP NetWeaver Development Infrastructure における任意のコードを実行される脆弱性  SAP NetWeaver Development Infrastructure (NWDI) には、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2013-6820 9.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005199.html  2013-02-20  2013-11-21  View

Page 3044 of 13768, showing 5 records out of 68839 total, starting on record 15216, ending on 15220

Actions