JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005366  JBoss Enterprise Application Platform で使用される Red Hat JBossWS における制限された JAX-WS ハンドラにアクセスされる脆弱性  JBoss Enterprise Application Platform (EAP) で使用される Red Hat JBossWS の EJB 呼び出しハンドラの実装は、JAX-WS Service のエンドポイントのメソッドレベルの制限を適切に処理しないため、他の制限された JAX-WS ハンドラにアクセスされる脆弱性が存在します。  CVE-2013-2133 5.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005366.html  2013-12-04  2015-05-08  View
JVNDB-2014-000045  Apache Struts において ClassLoader が操作可能な脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、ClassLoader が操作可能な脆弱性が存在します。  CVE-2014-0094 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000045.html  2014-04-25  2015-05-08  View
JVNDB-2015-002521  Magento Community Edition および Enterprise Edition の Mage_Core_Block_Template_Zend クラスにおける PHP リモートファイルインクルージョンの脆弱性  Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Core_Block_Template_Zend クラスの fetchView 関数には、PHP リモートファイルインクルージョンの脆弱性が存在します。  CVE-2015-1399 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002521.html  2015-02-09  2015-05-07  View
JVNDB-2015-002522  Magento Community Edition および Enterprise Edition における認証を回避される脆弱性  Magento Community Edition (CE) および Enterprise Edition (EE) には、認証を回避される脆弱性が存在します。  CVE-2015-3457 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002522.html  2015-02-09  2015-05-07  View
JVNDB-2015-002523  Magento Community Edition および Enterprise Edition の Mage_Core_Block_Template_Zend クラスにおける任意の PHP ファイルを組み込まれる脆弱性  Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Core_Block_Template_Zend クラスの fetchView 関数は、template パスで使用されるストリームラッパーを制限しないため、任意の PHP ファイルを組み込まれ、実行される脆弱性が存在します。  CVE-2015-3458 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002523.html  2015-02-09  2015-05-07  View

Page 3231 of 13768, showing 5 records out of 68839 total, starting on record 16151, ending on 16155

Actions