JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-000012  Apache Struts 2 において devMode が有効な場合に任意の Java(OGNL) コードが実行可能な問題  The Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts 2 では、devMode (Development Mode) を有効にした状態で運用している場合、任意の Java(OGNL) コードが実行可能です。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000012.html  2017-01-20  2017-01-20  View
JVNDB-2017-001053  GigaCC OFFICE におけるメール送信処理に使用される Apache Velocity テンプレートエンジンの設定不備の脆弱性  日本ワムネット株式会社が提供する GigaCC OFFICE は、オンラインストレージ機能を提供するソフトウェアです。  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001053.html  2017-01-19  2017-01-20  View
JVNDB-2017-001054  GigaCC OFFICE における任意のファイルをアップロード可能な脆弱性  日本ワムネット株式会社が提供する GigaCC OFFICE は、オンラインストレージ機能を提供するソフトウェアです。  5.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001054.html  2017-01-19  2017-01-20  View
JVNDB-2017-001052  CodeLathe FileCloud にクロスサイトリクエストフォージェリの脆弱性  CodeLathe が提供する FileCloud には、クロスサイトリクエストフォージェリの脆弱性 (CWE-352) が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001052.html  2017-01-13  2017-01-18  View
JVNDB-2017-001049  Tenable Nessus におけるクロスサイトスクリプティングの脆弱性  Tenable Nessus には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-5179 3.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001049.html  2017-01-04  2017-01-17  View

Page 846 of 13768, showing 5 records out of 68839 total, starting on record 4226, ending on 4230

Actions