JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005911  Spring Framework の Spring MVC における任意のファイルを読まれる脆弱性  Spring Framework の Spring MVC は、StAX XMLInputFactory の外部エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2013-7315 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005911.html  2013-08-22  2014-01-27  View
JVNDB-2013-005910  Spring Framework の Spring OXM ラッパーにおける任意のファイルを読まれる脆弱性  Spring Framework の Spring OXM ラッパーは、JAXB marshaller を使用する場合、エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2013-4152 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005910.html  2013-08-22  2015-08-11  View
JVNDB-2013-005909  Red Hat Certificate System および Dogtag Certificate System の Token Processing System におけるフォーマットストリングの脆弱性  Red Hat Certificate System (RHCS) および Dogtag Certificate System の Token Processing System (pki-tps) は、証明書の表示に関する処理に不備があるため、フォーマットストリングの脆弱性が存在します。  CVE-2013-1886 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005909.html  2013-05-22  2014-01-27  View
JVNDB-2013-005908  Red Hat Certificate System および Dogtag Certificate System の Token Processing System におけるクロスサイトスクリプティングの脆弱性  Red Hat Certificate System (RHCS) および Dogtag Certificate System の Token Processing System (pki-tps) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-1885 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005908.html  2013-05-22  2014-01-27  View
JVNDB-2013-005907  複数の NEC 製のルータの OSPF の実装におけるサービス運用妨害 (DoS) の脆弱性  NEC IP38X、IX1000、IX2000、および IX3000 ルータの OSPF の実装は、Link State Advertisement (LSA) データベース上の操作を実行する前に、LSA パケットの重複する Link State ID 値の可能性を考慮しないため、サービス運用妨害 (ルーティングの中断) 状態にされる、または重要なパケット情報を取得される脆弱性が存在します。  CVE-2013-7314 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005907.html  2013-08-01  2014-01-27  View

Page 4914 of 13768, showing 5 records out of 68839 total, starting on record 24566, ending on 24570

Actions