「Apache CXF」の脆弱性情報
«
‹
2
›
CVSS v2
5
CVSS v3
-
更新日 : 2015/06/22 09:18
Apache CXFの脆弱性情報
Apache CXF で使用される Apache WSS4J は、TransportBinding を使用している場合、SAML SubjectConfirmation メソッドのセキュリティセマンティックを適切に適用しないため、スプーフィング攻撃を実行される脆弱性…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2015/05/12 07:03
Apache CXFの脆弱性情報
Apache CXF には、サービス運用妨害 (/tmp ディスクの消費) 状態にされる脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2015/05/12 07:01
Apache CXFの脆弱性情報
Apache CXF には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2015/05/08 07:41
Apache CXFの脆弱性情報
Apache CXF の SymmetricBinding は、EncryptBeforeSigning が有効かつ UsernameToken ポリシーに EncryptedSupportingToken が設定されている場合、平文で UsernameToken を送信するため、重要な情報を取得される…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2015/05/08 07:41
Apache CXFの脆弱性情報
Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
-
更新日 : 2013/11/21 09:10
Apache CXFの脆弱性情報
Apache CXF は、復号の前に WS-SecurityPolicy の AlgorithmSuite 定義により許可された指定の暗号化アルゴリズムが有効であるかどうか検証しないため、CXF が意図しない脆弱な暗号化アルゴリズムを使用するように…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2013/11/12 08:02
Apache CXFの脆弱性情報
Apache CXF の ストリーミング XML パーサには、サービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2013/06/12 07:56
Apache CXFの脆弱性情報
Apache CXF には、平文の UsernameToken WS-SecurityPolicy が有効になっている場合、認証を回避される脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2013/03/25 07:00
Apache CXFの脆弱性情報
Apache CXF の URIMappingInterceptor は、WS-Security 処理を回避する WSS4JInInterceptor を使用する場合、SOAP サービスへのアクセス権を取得される脆弱性が存在します。
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2013/01/15 08:53
Apache CXFの脆弱性情報
Apache CXF は、Supporting Token が child WS-SecurityPolicy 1.1 または 1.2 ポリシを指定する場合、XML 要素が署名されているまたは暗号化されていることを適切に確認しないため、不特定の影響を受ける脆弱性が…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2013/01/08 07:37
Apache CXFの脆弱性情報
Apache CXF は、クライアントサイドの WS-SecurityPolicy 1.1 SupportingToken ポリシーの子ポリシーを適切に強制しないため、下記の子ポリシーを回避される脆弱性が存在します。 (1) AlgorithmSuite (2) Signe…
>> 「Apache CXF」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2012/11/07 05:28
Apache CXFの脆弱性情報
Apache CXF の distribution/src/main/release/samples/wsdl_first_https/src/main/ 内の wsdl_first_https サンプルコードは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltN…
>> 「Apache CXF」の脆弱性情報一覧
«
‹
2
›
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月