JVN Info.

Id
40383  
Name
JVNDB-2009-001389  
Title
JBoss Enterprise Application Platform に含まれる JBossWS の リクエストハンドラ における XML ファイルを閲覧される脆弱性  
Summary
JBoss Enterprise Application Platform (別名 JBoss EAP または JBEAP) に含まれる JBossWS の リクエストハンドラには、カスタム Web サービスエンドポイントを記述した WSDL ファイルへのリクエストを処理する際にリソースパスの検証を適切に行わないため、任意の XML ファイルを閲覧される脆弱性が存在します。  
Nvdinfo
CVE-2009-0027  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001389.html  
Published Date
2009-03-09  
Registered Date
2009-06-30  
Last Updated Date
2009-06-30  

Actions