slug: java

解説

Javaは銀行・証券・保険など大企業の業務システムで広く使われている老舗プログラミング言語です。 Androidアプリも基本的にJavaまたはKotlin (Java互換) で書かれています。 脆弱性の文脈では、デシリアライゼーション攻撃やライブラリ (Log4j等) の脆弱性が世界的な事件を起こしてきました。
📌 具体例
Log4Shell (CVE-2021-44228) は Apache Log4j という Javaのログライブラリの脆弱性で、世界中のWebサーバーが数日でハッキングされる「インターネット史上最悪レベル」の事件となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 856

ID タイトル
CVE-2017-1000030 oracle に 認証バイパス (CVE-2017-1000030)
CVE-2016-6793 apache に 安全でないデシリアライゼーション (CVE-2016-6793)
CVE-2015-0249 apache に コードインジェクション (CVE-2015-0249)
CVE-2017-1337 ibm の脆弱性 (CVE-2017-1337)
CVE-2017-10668 csharp の脆弱性 (CVE-2017-10668)
CVE-2017-10669 csharp の脆弱性 (CVE-2017-10669)
CVE-2017-10670 csharp に XXE (外部XMLエンティティ) (CVE-2017-10670)
CVE-2017-7686 apache に 情報漏洩 (CVE-2017-7686)
CVE-2017-9830 apache に 安全でないデシリアライゼーション (CVE-2017-9830)
CVE-2017-9735 eclipse の脆弱性 (CVE-2017-9735)
CVE-2017-5878 deserialization に 安全でないデシリアライゼーション (CVE-2017-5878)
CVE-2016-0767 pljava-project に 権限昇格 (CVE-2016-0767)
CVE-2016-0768 PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.
CVE-2016-2192 pljava-project に 権限昇格 (CVE-2016-2192)
CVE-2017-5664 apache の脆弱性 (CVE-2017-5664)
CVE-2017-9363 soffid に 安全でないデシリアライゼーション (CVE-2017-9363)
CVE-2016-0781 cloudfoundry に クロスサイトスクリプティング (CVE-2016-0781)
CVE-2017-8913 sap に XXE (外部XMLエンティティ) (CVE-2017-8913)
CVE-2017-1289 ibm に XXE (外部XMLエンティティ) (CVE-2017-1289)
CVE-2017-7504 deserialization に 安全でないデシリアライゼーション (CVE-2017-7504)
CVE-2016-8741 apache に 情報漏洩 (CVE-2016-8741)
CVE-2016-7843 path-traversal に パストラバーサル (CVE-2016-7843)
CVE-2017-3626 c の脆弱性 (CVE-2017-3626)
CVE-2017-3539 c の脆弱性 (CVE-2017-3539)
CVE-2017-3544 c の脆弱性 (CVE-2017-3544)
CVE-2017-3509 c の脆弱性 (CVE-2017-3509)
CVE-2017-3511 c の脆弱性 (CVE-2017-3511)
CVE-2017-3512 c の脆弱性 (CVE-2017-3512)
CVE-2017-3514 c の脆弱性 (CVE-2017-3514)
CVE-2017-3526 c の脆弱性 (CVE-2017-3526)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →