JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004582  Restlet の ObjectRepresentation クラスのデフォルト設定における任意の Java コードを実行される脆弱性  Restlet の ObjectRepresentation クラスのデフォルト設定は、Java XMLDecoder を使用して信頼性のないソースからオブジェクトをデシリアライズするため、任意の Java コードを実行される脆弱性が存在します。  CVE-2013-4221 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004582.html  2013-09-07  2014-02-18  View
JVNDB-2014-004572  Restlet Framework におけるサービス運用妨害 (DoS) の脆弱性  Restlet Framework には、XMLRepresentation または XML シリアライザを使用する際、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2014-1868 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004572.html  2014-02-13  2014-10-09  View
JVNDB-2016-004550  RESTEasy におけるサービス運用妨害 (DoS) の脆弱性  RESTEasy は、GZIPInterceptor を有効にするため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2016-6346 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004550.html  2016-08-31  2016-09-09  View
JVNDB-2012-005544  RESTEasy の providers.jaxb.JAXBXmlTypeProvider における任意のファイルを読まれる脆弱性  RESTEasy の providers.jaxb.JAXBXmlTypeProvider 内の readFrom 関数には、任意のファイルを読まれる脆弱性が存在します。  CVE-2011-5245 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005544.html  2012-01-19  2015-08-13  View
JVNDB-2014-005635  RESTEasy の DocumentProvider における XML 外部エンティティ攻撃を実行される脆弱性  RESTEasy の DocumentProvider は、(1) external-general-entities または (2) external-parameter-entities 機能を設定しないため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  CVE-2014-7839 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005635.html  2014-11-18  2015-05-08  View

Page 3144 of 13768, showing 5 records out of 68839 total, starting on record 15716, ending on 15720

Actions