JVN Info.
- Id
- 23304
- Name
- JVNDB-2013-004879
- Title
- Apache Sling の Auth Core バンドルの AbstractAuthenticationFormServlet におけるオープンリダイレクトの脆弱性
- Summary
- Apache Sling の Auth Core (org.apache.sling.auth.core) バンドルの AbstractAuthenticationFormServlet には、"カスタムログインフォームおよびクロスサイトスクリプティング (XSS)" に関する処理に不備があるため、オープンリダイレクトの脆弱性が存在します。
- Nvdinfo
- CVE-2013-4390
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004879.html
- Published Date
- 2013-10-03
- Registered Date
- 2013-10-28
- Last Updated Date
- 2013-10-28