JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002700 | Apache Tomcat のデフォルトサーブレットにおけるセキュリティマネージャの制限を回避される脆弱性 | Apache Tomcat のデフォルトサーブレットの java/org/apache/catalina/servlets/DefaultServlet.java は、XSLT スタイルシートを適切に制限しないため、セキュリティマネージャの制限を回避され、任意のファイルを読まれる脆弱性が存在します。 | CVE-2014-0096 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002700.html | 2014-03-27 | 2016-11-22 | View |
JVNDB-2014-002701 | Apache Tomcat の java/org/apache/tomcat/util/buf/Ascii.java における整数オーバーフローの脆弱性 | Apache Tomcat の java/org/apache/tomcat/util/buf/Ascii.java には、リバースプロキシの背後で動作する場合、整数オーバーフローの脆弱性が存在します。 | CVE-2014-0099 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002701.html | 2014-03-27 | 2016-11-22 | View |
JVNDB-2014-002702 | Apache Tomcat における任意のファイルを読まれる脆弱性 | Apache Tomcat は、XSLT スタイルシートとともに使用される XML パーサにアクセスするクラスローダを適切に制限しないため、(1) XML 外部エンティティ (XXE) の問題に関連し、任意のファイルを読まれる、または (2) 単一の Tomcat インスタンス上の異なる Web アプリケーションに関連するファイルを読まれる脆弱性が存在します。 | CVE-2014-0119 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002702.html | 2014-05-21 | 2016-11-22 | View |
JVNDB-2016-001547 | Apache Tomcat の Session Persistence の実装における SecurityManager の制限を回避される脆弱性 | Apache Tomcat の Session Persistence の実装は、セッションの属性を誤って処理するため、SecurityManager の制限を回避され、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。 | CVE-2016-0714 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001547.html | 2016-01-05 | 2016-11-22 | View |
JVNDB-2015-005826 | Bouncy Castle Java ライブラリにおける秘密鍵を取得される脆弱性 | Bouncy Castle Java ライブラリは、点 (point) が楕円曲線 (elliptic curve) の範囲内にあることを検証しないため、秘密鍵を取得される脆弱性が存在します。 | CVE-2015-7940 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005826.html | 2015-11-04 | 2016-11-22 | View |
Page 979 of 13768, showing 5 records out of 68839 total, starting on record 4891, ending on 4895