JVN Info.

Id
14979  
Name
JVNDB-2014-003854  
Title
Red Hat JBoss Enterprise Application Platform で使用される JBoss Application Server の SimpleSecurityManager の isCallerInRole 関数におけるアクセス制限を回避される脆弱性  
Summary
Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される JBoss Application Server (AS) 7 の SimpleSecurityManager の isCallerInRole 関数は、caller のロールを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。  
Nvdinfo
CVE-2014-3472  
Cvssv2
4.9  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003854.html  
Published Date
2014-08-06  
Registered Date
2014-08-21  
Last Updated Date
2015-05-11  

Actions