JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001426  複数の JBoss Enterprise 製品における権限を取得される脆弱性  複数の JBoss Enterprise 製品の CallerIdentityLoginModule には、権限を取得される脆弱性が存在します。  CVE-2012-3369 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001426.html  2013-01-24  2013-02-07  View
JVNDB-2013-001427  複数の JBoss Enterprise 製品における権限を取得される脆弱性  複数の JBoss Enterprise 製品の SecurityAssociation.getCredential メソッドは、セキュリティコンテキストが提供されていない場合、以前のユーザの資格情報を返すため、他のユーザとして権限を取得される脆弱性が存在します。  CVE-2012-3370 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001427.html  2013-01-24  2013-02-07  View
JVNDB-2012-005545  複数の JBoss Enterprise 製品における任意のアプリケーションにアクセスされる脆弱性  複数の JBoss Enterprise の JBoss Server は、JaccAuthorizationRealm を使用するよう構成され、かつ JBossWebRealm で ignoreBaseDecision プロパティが true に設定されている場合、WebPermissionMapping クラスによって作成されたパーミッションを適切にチェックしないため、任意のアプリケーションにアクセスされる脆弱性が存在します。  CVE-2012-1167 4.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005545.html  2012-06-19  2012-11-27  View
JVNDB-2013-001428  複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性  複数の JBoss Enterprise 製品の AuthorizationInterceptor は、アクセスを適切に制限しないため、ロールによる制限を回避され、任意の JMX 操作を実行される脆弱性が存在します。  CVE-2012-5478 4.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001428.html  2013-01-24  2013-02-07  View
JVNDB-2012-005542  複数の JBoss Enterprise 製品におけるクロスサイトリクエストフォージェリの脆弱性  JBoss Enterprise Portal Platform、BRMS Platform および SOA Platform の JMX Console (jmx-console) には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-2908 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005542.html  2012-08-08  2012-11-27  View

Page 451 of 13768, showing 5 records out of 68839 total, starting on record 2251, ending on 2255

Actions