JVN Info.
- Id
- 45857
- Name
- JVNDB-2008-001167
- Title
- Apache Tomcat JSESSIONIDSSO クッキーの不適切な設定の問題
- Summary
- Apache Tomcat の SingleSignOn 値 (org.apache.catalina.authenticator.SingleSignOn) において、https セッションの JSESSIONIDSSO クッキーの secure フラグを設定しないため、http リクエストを送信する際に、SingleSignOn 用のクッキーを使用する問題が存在します。
- Nvdinfo
- CVE-2008-0128
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001167.html
- Published Date
- 2008-01-22
- Registered Date
- 2008-03-26
- Last Updated Date
- 2009-10-20