JVN Info.
- Id
- 13827
- Name
- JVNDB-2014-002702
- Title
- Apache Tomcat における任意のファイルを読まれる脆弱性
- Summary
- Apache Tomcat は、XSLT スタイルシートとともに使用される XML パーサにアクセスするクラスローダを適切に制限しないため、(1) XML 外部エンティティ (XXE) の問題に関連し、任意のファイルを読まれる、または (2) 単一の Tomcat インスタンス上の異なる Web アプリケーションに関連するファイルを読まれる脆弱性が存在します。
- Nvdinfo
- CVE-2014-0119
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002702.html
- Published Date
- 2014-05-21
- Registered Date
- 2014-06-03
- Last Updated Date
- 2016-11-22