JVN Info.

Id
46576  
Name
JVNDB-2008-001886  
Title
IBM WAS の Web Services Security コンポーネントにおけるアクセス制限を回避される脆弱性  
Summary
IBM WebSphere Application Server (WAS) の Web Services Security コンポーネントには、Certificate Revocation Lists (CRL) を使用するよう Certificate Store Collections を設定している場合に、PKIXBuilderParameters オブジェクト上の setRevocationEnabled メソッドを呼び出さないため、Java セキュリティメソッドが X.509 証明書の廃止ステータスをチェックをしない脆弱性が存在します。  
Nvdinfo
CVE-2008-4679  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001886.html  
Published Date
2008-10-20  
Registered Date
2008-11-21  
Last Updated Date
2008-11-21  

Actions