JVN Info.

Id
24472  
Name
JVNDB-2013-006047  
Title
Shibboleth OpenSAML-Java における XML 外部エンティティ (XXE) 攻撃を実行される脆弱性  
Summary
Shibboleth OpenSAML-Java の (1) BasicParserPool、(2) StaticBasicParserPool、(3) XML Decrypter、および (4) SAML Decrypter は、expandEntityReferences プロパティに true を設定するため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2013-6440  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006047.html  
Published Date
2013-12-13  
Registered Date
2014-02-19  
Last Updated Date
2015-08-10  

Actions