slug: java

解説

Javaは銀行・証券・保険など大企業の業務システムで広く使われている老舗プログラミング言語です。 Androidアプリも基本的にJavaまたはKotlin (Java互換) で書かれています。 脆弱性の文脈では、デシリアライゼーション攻撃やライブラリ (Log4j等) の脆弱性が世界的な事件を起こしてきました。
📌 具体例
Log4Shell (CVE-2021-44228) は Apache Log4j という Javaのログライブラリの脆弱性で、世界中のWebサーバーが数日でハッキングされる「インターネット史上最悪レベル」の事件となった。

🔖 関連タグ

🛡 このタグに関連する脆弱性 856

ID タイトル
CVE-2017-3533 c の脆弱性 (CVE-2017-3533)
CVE-2017-1000357 dos の脆弱性 (CVE-2017-1000357)
CVE-2017-1000359 opendaylight の脆弱性 (CVE-2017-1000359)
CVE-2017-7696 dos の脆弱性 (CVE-2017-7696)
CVE-2017-7717 sqli に SQLインジェクション (CVE-2017-7717)
CVE-2016-4970 dos の脆弱性 (CVE-2016-4970)
CVE-2017-5983 dos に 安全でないデシリアライゼーション (CVE-2017-5983)
CVE-2017-7345 netapp に 情報漏洩 (CVE-2017-7345)
CVE-2016-10304 dos に 安全でないデシリアライゼーション (CVE-2016-10304)
CVE-2015-8965 perforce の脆弱性 (CVE-2015-8965)
CVE-2016-6809 apache に 安全でないデシリアライゼーション (CVE-2016-6809)
CVE-2017-3159 apache に 安全でないデシリアライゼーション (CVE-2017-3159)
CVE-2017-5230 rapid7 の脆弱性 (CVE-2017-5230)
CVE-2017-5586 apache の脆弱性 (CVE-2017-5586)
CVE-2017-6055 eparaksts に XXE (外部XMLエンティティ) (CVE-2017-6055)
CVE-2017-5344 sqli に SQLインジェクション (CVE-2017-5344)
CVE-2016-4327 wso2 に クロスサイトスクリプティング (CVE-2016-4327)
CVE-2016-0360 ibm に 安全でないデシリアライゼーション (CVE-2016-0360)
CVE-2017-3902 mcafee に クロスサイトスクリプティング (CVE-2017-3902)
CVE-2016-6199 gradle に 安全でないデシリアライゼーション (CVE-2016-6199)
CVE-2016-6500 forgerock の脆弱性 (CVE-2016-6500)
CVE-2017-2767 emc に 認証バイパス (CVE-2017-2767)
CVE-2017-3272 oracle の脆弱性 (CVE-2017-3272)
CVE-2017-3289 oracle の脆弱性 (CVE-2017-3289)
CVE-2017-3231 oracle に 情報漏洩 (CVE-2017-3231)
CVE-2017-3241 oracle の脆弱性 (CVE-2017-3241)
CVE-2017-3252 oracle の脆弱性 (CVE-2017-3252)
CVE-2017-3253 dos の脆弱性 (CVE-2017-3253)
CVE-2017-3259 oracle の脆弱性 (CVE-2017-3259)
CVE-2017-3260 oracle の脆弱性 (CVE-2017-3260)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →