JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-005911 | Spring Framework の Spring MVC における任意のファイルを読まれる脆弱性 | Spring Framework の Spring MVC は、StAX XMLInputFactory の外部エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。 | CVE-2013-7315 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005911.html | 2013-08-22 | 2014-01-27 | View |
JVNDB-2013-005910 | Spring Framework の Spring OXM ラッパーにおける任意のファイルを読まれる脆弱性 | Spring Framework の Spring OXM ラッパーは、JAXB marshaller を使用する場合、エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。 | CVE-2013-4152 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005910.html | 2013-08-22 | 2015-08-11 | View |
JVNDB-2013-005909 | Red Hat Certificate System および Dogtag Certificate System の Token Processing System におけるフォーマットストリングの脆弱性 | Red Hat Certificate System (RHCS) および Dogtag Certificate System の Token Processing System (pki-tps) は、証明書の表示に関する処理に不備があるため、フォーマットストリングの脆弱性が存在します。 | CVE-2013-1886 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005909.html | 2013-05-22 | 2014-01-27 | View |
JVNDB-2013-005908 | Red Hat Certificate System および Dogtag Certificate System の Token Processing System におけるクロスサイトスクリプティングの脆弱性 | Red Hat Certificate System (RHCS) および Dogtag Certificate System の Token Processing System (pki-tps) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-1885 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005908.html | 2013-05-22 | 2014-01-27 | View |
JVNDB-2013-005907 | 複数の NEC 製のルータの OSPF の実装におけるサービス運用妨害 (DoS) の脆弱性 | NEC IP38X、IX1000、IX2000、および IX3000 ルータの OSPF の実装は、Link State Advertisement (LSA) データベース上の操作を実行する前に、LSA パケットの重複する Link State ID 値の可能性を考慮しないため、サービス運用妨害 (ルーティングの中断) 状態にされる、または重要なパケット情報を取得される脆弱性が存在します。 | CVE-2013-7314 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005907.html | 2013-08-01 | 2014-01-27 | View |
Page 4914 of 13768, showing 5 records out of 68839 total, starting on record 24566, ending on 24570