JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-003209 | Red Hat JBoss Enterprise Application Platform および JBoss Enterprise SOA Platform の JBoss Drools における任意のコードを実行される脆弱性 | Red Hat JBoss Enterprise Application Platform (JBoss EAP または JBEAP) および JBoss Enterprise SOA Platform のJBoss Drools のシリアライゼーション実装は、クラスファイルの埋め込みをサポートしており、任意のコードを実行される脆弱性が存在します。 | CVE-2010-3708 | 7.5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003209.html | 2010-12-01 | 2012-03-27 | View |
JVNDB-2014-001901 | Red Hat JBoss Enterprise Application Platform におけるアプリケーションに java.security.AllPermission パーミッションを付与される脆弱性 | Red Hat JBoss Enterprise Application Platform (JBEAP) は、Java Security Manager (JSM) を使用する際、ポリシーファイルで定義された権限を適切に適用しないため、アプリケーションに java.security.AllPermission パーミッションを付与される原因となり、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-0093 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001901.html | 2014-03-31 | 2014-04-04 | View |
JVNDB-2014-003545 | Red Hat JBoss Enterprise Application Platform で使用される PicketLink における任意のコードを読まれる脆弱性 | Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される PicketLink の org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory メソッドは、エンティティ参照を拡張するため、任意のコードを読まれるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-3530 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003545.html | 2014-07-15 | 2015-06-15 | View |
JVNDB-2014-003854 | Red Hat JBoss Enterprise Application Platform で使用される JBoss Application Server の SimpleSecurityManager の isCallerInRole 関数におけるアクセス制限を回避される脆弱性 | Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される JBoss Application Server (AS) 7 の SimpleSecurityManager の isCallerInRole 関数は、caller のロールを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-3472 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003854.html | 2014-08-06 | 2015-05-11 | View |
JVNDB-2014-001416 | Red Hat JBoss Enterprise Application Platform および JBoss WildFly Application Server におけるサーバを変更される脆弱性 | Red Hat JBoss Enterprise Application Platform (JBEAP) および JBoss WildFly Application Server は、セキュリティマネージャの下で実行する場合、Modular Service Container (MSC) サービスレジストリへのアクセスを適切に制限しないため、サーバを変更される脆弱性が存在します。 | CVE-2014-0018 | 1.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001416.html | 2014-02-13 | 2014-02-19 | View |
Page 3207 of 13768, showing 5 records out of 68839 total, starting on record 16031, ending on 16035