JVN Info.

Id
13827  
Name
JVNDB-2014-002702  
Title
Apache Tomcat における任意のファイルを読まれる脆弱性  
Summary
Apache Tomcat は、XSLT スタイルシートとともに使用される XML パーサにアクセスするクラスローダを適切に制限しないため、(1) XML 外部エンティティ (XXE) の問題に関連し、任意のファイルを読まれる、または (2) 単一の Tomcat インスタンス上の異なる Web アプリケーションに関連するファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2014-0119  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002702.html  
Published Date
2014-05-21  
Registered Date
2014-06-03  
Last Updated Date
2016-11-22  

Actions