JVN Info.

Id
16283  
Name
JVNDB-2014-005158  
Title
Apache CXF で使用される Apache WSS4J におけるスプーフィング攻撃を実行される脆弱性  
Summary
Apache CXF で使用される Apache WSS4J は、TransportBinding を使用している場合、SAML SubjectConfirmation メソッドのセキュリティセマンティックを適切に適用しないため、スプーフィング攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-3623  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005158.html  
Published Date
2014-09-11  
Registered Date
2014-11-04  
Last Updated Date
2015-06-22  

Actions