JVN Info.

Id
39049  
Name
JVNDB-2010-004834  
Title
IBM WebSphere Application Server などで使用される Oracle Mojarra におけるクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性  
Summary
IBM WebSphere Application Server、Caucho Resin、およびその他の製品で使用される Oracle Mojarra は、暗号化されていないビュー状態を適切に処理しない、およびシリアル化されたビューオブジェクト変更に関する処理に不備があるため、クロスサイトスクリプティング (XSS) 攻撃を実行される、または任意の Expression Language (EL) 構文を実行される脆弱性が存在します。  
Nvdinfo
CVE-2010-2087  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004834.html  
Published Date
2010-05-27  
Registered Date
2012-09-25  
Last Updated Date
2012-09-25  

Actions