JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-003209  Red Hat JBoss Enterprise Application Platform および JBoss Enterprise SOA Platform の JBoss Drools における任意のコードを実行される脆弱性  Red Hat JBoss Enterprise Application Platform (JBoss EAP または JBEAP) および JBoss Enterprise SOA Platform のJBoss Drools のシリアライゼーション実装は、クラスファイルの埋め込みをサポートしており、任意のコードを実行される脆弱性が存在します。  CVE-2010-3708 7.5  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003209.html  2010-12-01  2012-03-27  View
JVNDB-2014-001901  Red Hat JBoss Enterprise Application Platform におけるアプリケーションに java.security.AllPermission パーミッションを付与される脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) は、Java Security Manager (JSM) を使用する際、ポリシーファイルで定義された権限を適切に適用しないため、アプリケーションに java.security.AllPermission パーミッションを付与される原因となり、アクセス制限を回避される脆弱性が存在します。  CVE-2014-0093 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001901.html  2014-03-31  2014-04-04  View
JVNDB-2014-003545  Red Hat JBoss Enterprise Application Platform で使用される PicketLink における任意のコードを読まれる脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される PicketLink の org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory メソッドは、エンティティ参照を拡張するため、任意のコードを読まれるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-3530 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003545.html  2014-07-15  2015-06-15  View
JVNDB-2014-003854  Red Hat JBoss Enterprise Application Platform で使用される JBoss Application Server の SimpleSecurityManager の isCallerInRole 関数におけるアクセス制限を回避される脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される JBoss Application Server (AS) 7 の SimpleSecurityManager の isCallerInRole 関数は、caller のロールを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-3472 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003854.html  2014-08-06  2015-05-11  View
JVNDB-2014-001416  Red Hat JBoss Enterprise Application Platform および JBoss WildFly Application Server におけるサーバを変更される脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) および JBoss WildFly Application Server は、セキュリティマネージャの下で実行する場合、Modular Service Container (MSC) サービスレジストリへのアクセスを適切に制限しないため、サーバを変更される脆弱性が存在します。  CVE-2014-0018 1.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001416.html  2014-02-13  2014-02-19  View

Page 3207 of 13768, showing 5 records out of 68839 total, starting on record 16031, ending on 16035

Actions