JVN Info.

Id
43210  
Name
JVNDB-2009-004217  
Title
Apache Struts などで使用される OpenSymphony XWork におけるコンテキストオブジェクトを変更される脆弱性  
Summary
Apache Struts およびその他の製品で使用される OpenSymphony XWork の ParametersInterceptor は、コンテキストオブジェクトへの # (ポンド記号) 参照を適切に制限しないため、Object-Graph Navigation Language (OGNL) 文を実行される、およびサーバ側のコンテキストオブジェクトを変更される脆弱性が存在します。  
Nvdinfo
CVE-2008-6504  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004217.html  
Published Date
2009-03-23  
Registered Date
2012-09-25  
Last Updated Date
2012-09-25  

Actions