JVN Info.
- Id
- 43210
- Name
- JVNDB-2009-004217
- Title
- Apache Struts などで使用される OpenSymphony XWork におけるコンテキストオブジェクトを変更される脆弱性
- Summary
- Apache Struts およびその他の製品で使用される OpenSymphony XWork の ParametersInterceptor は、コンテキストオブジェクトへの # (ポンド記号) 参照を適切に制限しないため、Object-Graph Navigation Language (OGNL) 文を実行される、およびサーバ側のコンテキストオブジェクトを変更される脆弱性が存在します。
- Nvdinfo
- CVE-2008-6504
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004217.html
- Published Date
- 2009-03-23
- Registered Date
- 2012-09-25
- Last Updated Date
- 2012-09-25