JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-001426 | 複数の JBoss Enterprise 製品における権限を取得される脆弱性 | 複数の JBoss Enterprise 製品の CallerIdentityLoginModule には、権限を取得される脆弱性が存在します。 | CVE-2012-3369 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001426.html | 2013-01-24 | 2013-02-07 | View |
JVNDB-2013-001427 | 複数の JBoss Enterprise 製品における権限を取得される脆弱性 | 複数の JBoss Enterprise 製品の SecurityAssociation.getCredential メソッドは、セキュリティコンテキストが提供されていない場合、以前のユーザの資格情報を返すため、他のユーザとして権限を取得される脆弱性が存在します。 | CVE-2012-3370 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001427.html | 2013-01-24 | 2013-02-07 | View |
JVNDB-2012-005545 | 複数の JBoss Enterprise 製品における任意のアプリケーションにアクセスされる脆弱性 | 複数の JBoss Enterprise の JBoss Server は、JaccAuthorizationRealm を使用するよう構成され、かつ JBossWebRealm で ignoreBaseDecision プロパティが true に設定されている場合、WebPermissionMapping クラスによって作成されたパーミッションを適切にチェックしないため、任意のアプリケーションにアクセスされる脆弱性が存在します。 | CVE-2012-1167 | 4.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005545.html | 2012-06-19 | 2012-11-27 | View |
JVNDB-2013-001428 | 複数の JBoss Enterprise 製品におけるロールによる制限を回避される脆弱性 | 複数の JBoss Enterprise 製品の AuthorizationInterceptor は、アクセスを適切に制限しないため、ロールによる制限を回避され、任意の JMX 操作を実行される脆弱性が存在します。 | CVE-2012-5478 | 4.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001428.html | 2013-01-24 | 2013-02-07 | View |
JVNDB-2012-005542 | 複数の JBoss Enterprise 製品におけるクロスサイトリクエストフォージェリの脆弱性 | JBoss Enterprise Portal Platform、BRMS Platform および SOA Platform の JMX Console (jmx-console) には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2011-2908 | 6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005542.html | 2012-08-08 | 2012-11-27 | View |
Page 451 of 13768, showing 5 records out of 68839 total, starting on record 2251, ending on 2255