JVN Info.

Id
14980  
Name
JVNDB-2014-003855  
Title
Red Hat JBoss Enterprise Application Platform で使用される RESTEasy における任意のファイルを読まれる脆弱性  
Summary
Red Hat JBoss Enterprise Application Platform (EAP) で使用される RESTEasy は、resteasy.document.expand.entity.references パラメータが false に設定されている場合、外部エンティティを無効にしないため、任意のファイルを読まれる、および他の不特定の影響を受ける脆弱性が存在します。  
Nvdinfo
CVE-2014-3490  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003855.html  
Published Date
2014-08-06  
Registered Date
2014-08-21  
Last Updated Date
2015-06-09  

Actions