JVN Info.

Id
23304  
Name
JVNDB-2013-004879  
Title
Apache Sling の Auth Core バンドルの AbstractAuthenticationFormServlet におけるオープンリダイレクトの脆弱性  
Summary
Apache Sling の Auth Core (org.apache.sling.auth.core) バンドルの AbstractAuthenticationFormServlet には、"カスタムログインフォームおよびクロスサイトスクリプティング (XSS)" に関する処理に不備があるため、オープンリダイレクトの脆弱性が存在します。  
Nvdinfo
CVE-2013-4390  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004879.html  
Published Date
2013-10-03  
Registered Date
2013-10-28  
Last Updated Date
2013-10-28  

Actions