「Apache CXF」の脆弱性情報
‹
1
›
»
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2024/03/04 02:01
Apache CXFの脆弱性情報
Apache ServiceMix、Apache Camel、Apache Chemistry、Apache jUDDI、Apache Geronimo などで使用される Apache CXF は、SOAP メッセージ内で DTD を拒否しないため、任意のファイルを読まれ任意の HTTP リクエスト…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/11/29 01:36
Apache CXFの脆弱性情報
Apache Software Foundation の Apache CXF には、入力確認に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
-
CVSS v3
9.8
更新日 : 2023/11/28 01:55
Apache CXFの脆弱性情報
Apache Software Foundation の Apache CXF には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2022/09/01 07:54
Apache CXFの脆弱性情報
Apache Santuario - XML Security for Java には、情報漏えいに関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2022/05/30 07:20
Apache CXFの脆弱性情報
Apache CXF には、リソースの枯渇に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2021/10/12 09:02
Apache CXFの脆弱性情報
Apache CXF には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
6.1
更新日 : 2021/08/31 05:53
Apache CXFの脆弱性情報
Apache CXF には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2019-17573 とは異なる脆弱性です。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
2.9
CVSS v3
5.3
更新日 : 2020/08/24 07:00
Apache CXFの脆弱性情報
Apache CXF には、情報漏えいに関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.9
更新日 : 2020/03/31 07:46
Apache CXFの脆弱性情報
JBossWS および Apache WSS4J には、暗号アルゴリズムの使用に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
7.5
更新日 : 2020/02/12 06:42
Apache CXFの脆弱性情報
Apache CXF には、認証情報の不十分な保護に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
6.1
更新日 : 2020/01/31 07:35
Apache CXFの脆弱性情報
Apache CXF には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
6.5
更新日 : 2019/11/19 08:44
Apache CXFの脆弱性情報
Apache CXF には、リソースの枯渇に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2019/11/19 08:44
Apache CXFの脆弱性情報
Apache CXF には、認証に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
8.1
更新日 : 2018/10/09 08:27
Apache CXFの脆弱性情報
Apache CXF には、セキュリティ機能に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2018/10/05 07:27
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz には、入力確認に関する脆弱性が存在します。
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
8.8
更新日 : 2018/01/05 02:45
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
5.5
更新日 : 2017/12/13 09:09
Apache CXFの脆弱性情報
Apache CXF には、データ処理に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2017/09/15 03:02
Apache CXFの脆弱性情報
Apache CXF には、時間とステータスに関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
6.1
更新日 : 2017/09/15 03:02
Apache CXFの脆弱性情報
Apache CXF には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
7.8
CVSS v3
7.5
更新日 : 2017/09/15 03:02
Apache CXFの脆弱性情報
Apache CXF には、XML 外部エンティティの脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2017/09/12 08:26
Apache CXFの脆弱性情報
Apache CXF には、認証に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2017/07/05 07:52
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz のアプリケーションプラグインには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
8.8
更新日 : 2017/06/15 07:18
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
8.8
更新日 : 2017/06/15 07:18
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz のSpring 2、Spring 3、Jetty 8 および Jetty 9 プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2017/05/18 02:31
Apache CXFの脆弱性情報
Apache CXF には、セッションの固定化の脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
5.3
更新日 : 2017/05/18 02:31
Apache CXFの脆弱性情報
Apache CXF には、入力確認に関する脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2016/09/26 08:57
Apache CXF Fedizの脆弱性情報
Apache CXF Fediz のアプリケーションプラグインは、SAML AudienceRestriction の値と設定されている audience URI を一致させないため、制限を回避されるなど、不特定の影響を受ける脆弱性が存在します。 補足…
>> 「Apache CXF Fediz」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2016/02/16 04:44
Apache CXFの脆弱性情報
Apache CXF には、意図しない Web サービスの操作を行われる脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4
CVSS v3
-
更新日 : 2015/11/20 06:25
Apache CXFの脆弱性情報
Apache CXF の SAML Web SSO モジュールは、"ラッピング攻撃 (wrapping attacks)" に関する処理に不備があるため、認証を回避される脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2015/08/03 09:14
Apache CXFの脆弱性情報
Apache CXF の SamlHeaderInHandler には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
‹
1
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月