JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006924  Apache Tomcat における Web セッションをハイジャックされる脆弱性  Apache Tomcat には、同一の Web アプリケーションの複数バージョンの配置に異なるセッション設定が使用される場合、CoyoteAdapter.java および Request.java に関する処理に不備があるため、Web セッションをハイジャックされる脆弱性が存在します。  CVE-2015-5346 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006924.html  2015-12-10  2016-12-05  View
JVNDB-2016-000097  Apache Struts 1 における入力値検証機能に関する脆弱性  Apache Struts 1 の Validator には、次の ActionForm もしくはそのサブクラスをセッションスコープに置いている場合、入力値検証に関する設定 (検証ルールやエラーメッセージ) を変更される可能性があります。  CVE-2016-1182 5.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000097.html  2016-06-07  2016-12-05  View
JVNDB-2016-004995  OpenSSL の statem/statem.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の statem/statem.c は、realloc コール後にメモリブロックの移動を考慮しないため、サービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2016-6309 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004995.html  2016-09-26  2016-12-05  View
JVNDB-2016-004996  OpenSSL の crypto/x509/x509_vfy.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の crypto/x509/x509_vfy.c には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-7052 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004996.html  2016-09-26  2016-12-05  View
JVNDB-2016-003491  Apache HTTP Server におけるサービス運用妨害 (DoS) の脆弱性  Apache HTTP Server は、mod_http2 が有効な場合、単一の HTTP/2 接続に対して同時ストリームのワーカー数を制限しないため、サービス運用妨害 (ストリーム処理の停止) 状態にされる脆弱性が存在します。  CVE-2016-1546 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003491.html  2016-04-11  2016-12-05  View

Page 934 of 13768, showing 5 records out of 68839 total, starting on record 4666, ending on 4670

Actions