JVN Info.
- Id
- 24472
- Name
- JVNDB-2013-006047
- Title
- Shibboleth OpenSAML-Java における XML 外部エンティティ (XXE) 攻撃を実行される脆弱性
- Summary
- Shibboleth OpenSAML-Java の (1) BasicParserPool、(2) StaticBasicParserPool、(3) XML Decrypter、および (4) SAML Decrypter は、expandEntityReferences プロパティに true を設定するため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-6440
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006047.html
- Published Date
- 2013-12-13
- Registered Date
- 2014-02-19
- Last Updated Date
- 2015-08-10