JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-004582 | Restlet の ObjectRepresentation クラスのデフォルト設定における任意の Java コードを実行される脆弱性 | Restlet の ObjectRepresentation クラスのデフォルト設定は、Java XMLDecoder を使用して信頼性のないソースからオブジェクトをデシリアライズするため、任意の Java コードを実行される脆弱性が存在します。 | CVE-2013-4221 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004582.html | 2013-09-07 | 2014-02-18 | View |
JVNDB-2014-004572 | Restlet Framework におけるサービス運用妨害 (DoS) の脆弱性 | Restlet Framework には、XMLRepresentation または XML シリアライザを使用する際、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2014-1868 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004572.html | 2014-02-13 | 2014-10-09 | View |
JVNDB-2016-004550 | RESTEasy におけるサービス運用妨害 (DoS) の脆弱性 | RESTEasy は、GZIPInterceptor を有効にするため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2016-6346 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004550.html | 2016-08-31 | 2016-09-09 | View |
JVNDB-2012-005544 | RESTEasy の providers.jaxb.JAXBXmlTypeProvider における任意のファイルを読まれる脆弱性 | RESTEasy の providers.jaxb.JAXBXmlTypeProvider 内の readFrom 関数には、任意のファイルを読まれる脆弱性が存在します。 | CVE-2011-5245 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005544.html | 2012-01-19 | 2015-08-13 | View |
JVNDB-2014-005635 | RESTEasy の DocumentProvider における XML 外部エンティティ攻撃を実行される脆弱性 | RESTEasy の DocumentProvider は、(1) external-general-entities または (2) external-parameter-entities 機能を設定しないため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。 | CVE-2014-7839 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005635.html | 2014-11-18 | 2015-05-08 | View |
Page 3144 of 13768, showing 5 records out of 68839 total, starting on record 15716, ending on 15720