slug: java

Explication

Javaは銀行・証券・保険など大企業の業務システムで広く使われている老舗プログラミング言語です。 Androidアプリも基本的にJavaまたはKotlin (Java互換) で書かれています。 脆弱性の文脈では、デシリアライゼーション攻撃やライブラリ (Log4j等) の脆弱性が世界的な事件を起こしてきました。
📌 Exemple
Log4Shell (CVE-2021-44228) は Apache Log4j という Javaのログライブラリの脆弱性で、世界中のWebサーバーが数日でハッキングされる「インターネット史上最悪レベル」の事件となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 856

ID Titre
CVE-2023-48795 Vulnérabilité dans russh (CVE-2023-48795)
CVE-2023-42917 KEV [KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
CVE-2023-43856 Vulnérabilité dans iteachyou (CVE-2023-43856)
CVE-2023-41993 KEV [KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
CVE-2022-47966 KEV [KEV] Vulnérabilité dans Zoho manageengine (CVE-2022-47966)
CVE-2022-21626 Vulnérabilité dans c (CVE-2022-21626)
CVE-2022-21624 Désérialisation non sécurisée dans c (CVE-2022-21624)
CVE-2022-34169 Vulnérabilité dans apache (CVE-2022-34169)
CVE-2022-21952 Vulnérabilité dans dos (CVE-2022-21952)
CVE-2013-0431 KEV [KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0431)
CVE-2015-1916 Vulnérabilité dans dos (CVE-2015-1916)
CVE-2018-7795 XSS (Cross-Site Scripting) dans schneider-electric (CVE-2018-7795)
CVE-2012-4681 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-4681)
CVE-2012-1723 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-1723)
CVE-2012-0507 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
CVE-2022-23437 Vulnérabilité dans apache (CVE-2022-23437)
CVE-2021-44832 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
CVE-2021-40690 Divulgation d'information dans apache (CVE-2021-40690)
CVE-2021-27084 Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
CVE-2020-17521 Vulnérabilité dans apache (CVE-2020-17521)
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
CVE-2013-4578 Vulnérabilité dans oracle (CVE-2013-4578)
CVE-2014-3630 XXE (Entité XML externe) dans dos (CVE-2014-3630)
CVE-2017-5641 Désérialisation non sécurisée dans apache (CVE-2017-5641)
CVE-2017-17745 XSS (Cross-Site Scripting) dans tp-link (CVE-2017-17745)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →