JVN Info.
- Id
- 29838
- Name
- JVNDB-2012-005545
- Title
- 複数の JBoss Enterprise 製品における任意のアプリケーションにアクセスされる脆弱性
- Summary
- 複数の JBoss Enterprise の JBoss Server は、JaccAuthorizationRealm を使用するよう構成され、かつ JBossWebRealm で ignoreBaseDecision プロパティが true に設定されている場合、WebPermissionMapping クラスによって作成されたパーミッションを適切にチェックしないため、任意のアプリケーションにアクセスされる脆弱性が存在します。
- Nvdinfo
- CVE-2012-1167
- Cvssv2
- 4.6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005545.html
- Published Date
- 2012-06-19
- Registered Date
- 2012-11-27
- Last Updated Date
- 2012-11-27