JVN Info.
- Id
- 14979
- Name
- JVNDB-2014-003854
- Title
- Red Hat JBoss Enterprise Application Platform で使用される JBoss Application Server の SimpleSecurityManager の isCallerInRole 関数におけるアクセス制限を回避される脆弱性
- Summary
- Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される JBoss Application Server (AS) 7 の SimpleSecurityManager の isCallerInRole 関数は、caller のロールを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。
- Nvdinfo
- CVE-2014-3472
- Cvssv2
- 4.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003854.html
- Published Date
- 2014-08-06
- Registered Date
- 2014-08-21
- Last Updated Date
- 2015-05-11