slug: java

解説

Javaは銀行・証券・保険など大企業の業務システムで広く使われている老舗プログラミング言語です。 Androidアプリも基本的にJavaまたはKotlin (Java互換) で書かれています。 脆弱性の文脈では、デシリアライゼーション攻撃やライブラリ (Log4j等) の脆弱性が世界的な事件を起こしてきました。
📌 具体例
Log4Shell (CVE-2021-44228) は Apache Log4j という Javaのログライブラリの脆弱性で、世界中のWebサーバーが数日でハッキングされる「インターネット史上最悪レベル」の事件となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 856

ID タイトル
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
CVE-2023-42917 KEV 【KEV】Apple java に 境界外書き込み (CVE-2023-42917)
CVE-2023-43856 iteachyou の脆弱性 (CVE-2023-43856)
CVE-2023-41993 KEV 【KEV】Apple java の脆弱性 (CVE-2023-41993)
CVE-2022-47966 KEV 【KEV】Zoho manageengine の脆弱性 (CVE-2022-47966)
CVE-2022-21626 c の脆弱性 (CVE-2022-21626)
CVE-2022-21624 c に 安全でないデシリアライゼーション (CVE-2022-21624)
CVE-2022-34169 apache の脆弱性 (CVE-2022-34169)
CVE-2022-21952 dos の脆弱性 (CVE-2022-21952)
CVE-2013-0431 KEV 【KEV】Oracle java-runtime-environment-jre の脆弱性 (CVE-2013-0431)
CVE-2015-1916 dos の脆弱性 (CVE-2015-1916)
CVE-2018-7795 schneider-electric に クロスサイトスクリプティング (CVE-2018-7795)
CVE-2012-4681 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-4681)
CVE-2012-1723 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-1723)
CVE-2012-0507 KEV 【KEV】Oracle java-se の脆弱性 (CVE-2012-0507)
CVE-2022-23437 apache の脆弱性 (CVE-2022-23437)
CVE-2021-44832 org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
CVE-2021-40690 apache に 情報漏洩 (CVE-2021-40690)
CVE-2021-27084 Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
CVE-2020-17521 apache の脆弱性 (CVE-2020-17521)
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2019-10086 apache に 安全でないデシリアライゼーション (CVE-2019-10086)
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
CVE-2017-8046 spring の脆弱性 (CVE-2017-8046)
CVE-2013-4578 oracle の脆弱性 (CVE-2013-4578)
CVE-2014-3630 dos に XXE (外部XMLエンティティ) (CVE-2014-3630)
CVE-2017-5641 apache に 安全でないデシリアライゼーション (CVE-2017-5641)
CVE-2017-17745 tp-link に クロスサイトスクリプティング (CVE-2017-17745)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →