JVN Info.

Id
13536  
Name
JVNDB-2014-002411  
Title
Apache Struts の CookieInterceptor における ClassLoader を操作される脆弱性  
Summary
Apache Struts の CookieInterceptor は、ワイルドカードの cookiesName が使用されている場合、getClass メソッドへのアクセスを適切に制限しないため、ClassLoader を "操作" され、セッション状態を変更される脆弱性が存在します。  
Nvdinfo
CVE-2014-0116  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002411.html  
Published Date
2014-05-05  
Registered Date
2014-05-09  
Last Updated Date
2016-08-02  

Actions