JVN Info.

Id
30363  
Name
JVNDB-2012-006071  
Title
Red Hat JBoss Web におけるセッション id を取得される脆弱性  
Summary
Red Hat JBoss Web の org.apache.catalina.connector.Response.encodeURL メソッドは、トラッキングモードが Cookie に設定されている場合、セッションの最初の応答の URL 内に jsessionid を含めて送信するため、セッション id を取得される脆弱性が存在します。  
Nvdinfo
CVE-2012-4529  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006071.html  
Published Date
2012-10-11  
Registered Date
2013-10-30  
Last Updated Date
2013-10-30  

Actions