JVN Info.
- Id
- 40383
- Name
- JVNDB-2009-001389
- Title
- JBoss Enterprise Application Platform に含まれる JBossWS の リクエストハンドラ における XML ファイルを閲覧される脆弱性
- Summary
- JBoss Enterprise Application Platform (別名 JBoss EAP または JBEAP) に含まれる JBossWS の リクエストハンドラには、カスタム Web サービスエンドポイントを記述した WSDL ファイルへのリクエストを処理する際にリソースパスの検証を適切に行わないため、任意の XML ファイルを閲覧される脆弱性が存在します。
- Nvdinfo
- CVE-2009-0027
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001389.html
- Published Date
- 2009-03-09
- Registered Date
- 2009-06-30
- Last Updated Date
- 2009-06-30