JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-000056  TERASOLUNA Server Framework for Java において ClassLoader が操作可能な脆弱性  株式会社エヌ・ティ・ティ・データ が提供する TERASOLUNA Server Framework for Java(Web) は、ウェブアプリケーションを作成するためのソフトウェアフレームワークです。TERASOLUNA Server Framework for Java(Web) は、Apache Struts 1.2.9 を使用しており、Apache Struts 1.2.9 には、ClassLoader が操作可能な脆弱性 (CVE-2014-0114) が存在します。そのため、TERASOLUNA Server Framework for Java(Web) も同脆弱性の影響を受けます。  CVE-2014-0114 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000056.html  2014-06-17  2015-08-07  View
JVNDB-2014-002308  Apache Struts およびその他の製品で配布される Apache Commons BeanUtils における ClassLoader を操作される脆弱性  Apache Struts の lib/commons-beanutils-1.8.0.jar および commons-beanutils を必要とするその他の製品で配布される Apache Commons BeanUtils は、class 属性を抑制しないため、ClassLoader を "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。  CVE-2014-0114 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002308.html  2014-04-28  2016-08-02  View
JVNDB-2014-002269  Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。  CVE-2014-0113 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html  2014-04-28  2016-08-02  View
JVNDB-2014-002172  Apache Syncope における任意の Java コードを実行される脆弱性  Apache Syncope には、Apache Commons JEXL の式、"誘導されたスキーマ定義 (derived schema definition)"、"ユーザ / ロールのテンプレート (user / role templates)"、および "リソースマッピングのアカウントリンク (account links of resource mappings)" に関する処理に不備があるため、任意の Java コードを実行される脆弱性が存在します。  CVE-2014-0111 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002172.html  2014-04-10  2014-04-22  View
JVNDB-2014-002433  Apache CXF におけるサービス運用妨害 (DoS) の脆弱性  Apache CXF には、サービス運用妨害 (/tmp ディスクの消費) 状態にされる脆弱性が存在します。  CVE-2014-0110 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002433.html  2014-05-07  2015-05-12  View

Page 3838 of 13768, showing 5 records out of 68839 total, starting on record 19186, ending on 19190

Actions