JVN Info.
- Id
- 30363
- Name
- JVNDB-2012-006071
- Title
- Red Hat JBoss Web におけるセッション id を取得される脆弱性
- Summary
- Red Hat JBoss Web の org.apache.catalina.connector.Response.encodeURL メソッドは、トラッキングモードが Cookie に設定されている場合、セッションの最初の応答の URL 内に jsessionid を含めて送信するため、セッション id を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2012-4529
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006071.html
- Published Date
- 2012-10-11
- Registered Date
- 2013-10-30
- Last Updated Date
- 2013-10-30