JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-004865 | Red Hat libvirt におけるホスト OS 上で任意のファイルを読まれる脆弱性 | Red Hat libvirt は、定義されたディスクのバッキングストアフォーマットを抽出せずにディスクイメージのバッキングストアに再帰するため、ホスト OS 上で任意のファイルを読まれる脆弱性が存在します。 | CVE-2010-2238 | 4.4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004865.html | 2010-06-24 | 2012-09-25 | View |
JVNDB-2011-005272 | Red Hat JBoss 製品などで使用される JBoss Web におけるサービス運用妨害 (DoS) の脆弱性 | Red Hat JBoss Communications Platform、Enterprise Web Platform、Enterprise Application Platform、およびその他の製品で使用される JBoss Web には、巧妙に細工された UTF-8 および "内部バッファの境界に" ある "サロゲートペア文字" に関する処理に不備があるため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2011-4610 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005272.html | 2011-12-14 | 2014-02-12 | View |
JVNDB-2014-007907 | Red Hat JBoss Weld における情報を取得される脆弱性 | Red Hat JBoss Weld には、競合状態により、以前の会話 (previous conversation) から情報を取得される脆弱性が存在します。 | CVE-2014-8122 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007907.html | 2014-12-04 | 2015-05-08 | View |
JVNDB-2012-006071 | Red Hat JBoss Web におけるセッション id を取得される脆弱性 | Red Hat JBoss Web の org.apache.catalina.connector.Response.encodeURL メソッドは、トラッキングモードが Cookie に設定されている場合、セッションの最初の応答の URL 内に jsessionid を含めて送信するため、セッション id を取得される脆弱性が存在します。 | CVE-2012-4529 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006071.html | 2012-10-11 | 2013-10-30 | View |
JVNDB-2016-005013 | Red Hat JBoss Web Server で使用される mod_cluster におけるサービス運用妨害 (DoS) の脆弱性 | Red Hat JBoss Web Server で使用される mod_cluster には、サービス運用妨害 (Apache HTTP Server クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-3110 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005013.html | 2016-08-22 | 2016-10-03 | View |
Page 3319 of 13768, showing 5 records out of 68839 total, starting on record 16591, ending on 16595