JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002700 | Apache Tomcat のデフォルトサーブレットにおけるセキュリティマネージャの制限を回避される脆弱性 | Apache Tomcat のデフォルトサーブレットの java/org/apache/catalina/servlets/DefaultServlet.java は、XSLT スタイルシートを適切に制限しないため、セキュリティマネージャの制限を回避され、任意のファイルを読まれる脆弱性が存在します。 | CVE-2014-0096 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002700.html | 2014-03-27 | 2016-11-22 | View |
JVNDB-2014-002699 | Apache Tomcat の java/org/apache/coyote/ajp/AbstractAjpProcessor.java におけるサービス運用妨害 (DoS) の脆弱性 | Apache Tomcat の java/org/apache/coyote/ajp/AbstractAjpProcessor.java には、サービス運用妨害 (スレッドの消費) の脆弱性が存在します。 | CVE-2014-0095 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002699.html | 2014-03-27 | 2014-10-21 | View |
JVNDB-2014-001603 | ** 削除 ** Apache Struts の ParametersInterceptor における ClassLoader を操作される脆弱性 | ** 削除 ** 本案件は、JVNDB-2014-000045 の内容と重複していることが判明したため削除されました。JVNDB-2014-000045 を参照してください。 | CVE-2014-0094 | N/A | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001603.html | 2014-03-06 | 2014-06-03 | View |
JVNDB-2014-000045 | Apache Struts において ClassLoader が操作可能な脆弱性 | Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、ClassLoader が操作可能な脆弱性が存在します。 | CVE-2014-0094 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000045.html | 2014-04-25 | 2015-05-08 | View |
JVNDB-2014-001901 | Red Hat JBoss Enterprise Application Platform におけるアプリケーションに java.security.AllPermission パーミッションを付与される脆弱性 | Red Hat JBoss Enterprise Application Platform (JBEAP) は、Java Security Manager (JSM) を使用する際、ポリシーファイルで定義された権限を適切に適用しないため、アプリケーションに java.security.AllPermission パーミッションを付与される原因となり、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-0093 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001901.html | 2014-03-31 | 2014-04-04 | View |
Page 3841 of 13768, showing 5 records out of 68839 total, starting on record 19201, ending on 19205