JVN Info.

Id
13394  
Name
JVNDB-2014-002269  
Title
Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  
Summary
Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName 値が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoaderを "操作 (manipulate)" され、任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-0113  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002269.html  
Published Date
2014-04-28  
Registered Date
2014-04-30  
Last Updated Date
2016-08-02  

Actions