JVN Info.
- Id
- 14980
- Name
- JVNDB-2014-003855
- Title
- Red Hat JBoss Enterprise Application Platform で使用される RESTEasy における任意のファイルを読まれる脆弱性
- Summary
- Red Hat JBoss Enterprise Application Platform (EAP) で使用される RESTEasy は、resteasy.document.expand.entity.references パラメータが false に設定されている場合、外部エンティティを無効にしないため、任意のファイルを読まれる、および他の不特定の影響を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2014-3490
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003855.html
- Published Date
- 2014-08-06
- Registered Date
- 2014-08-21
- Last Updated Date
- 2015-06-09