JVN Info.

Id
45857  
Name
JVNDB-2008-001167  
Title
Apache Tomcat JSESSIONIDSSO クッキーの不適切な設定の問題  
Summary
Apache Tomcat の SingleSignOn 値 (org.apache.catalina.authenticator.SingleSignOn) において、https セッションの JSESSIONIDSSO クッキーの secure フラグを設定しないため、http リクエストを送信する際に、SingleSignOn 用のクッキーを使用する問題が存在します。  
Nvdinfo
CVE-2008-0128  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001167.html  
Published Date
2008-01-22  
Registered Date
2008-03-26  
Last Updated Date
2009-10-20  

Actions