JVN Info.
- Id
- 46576
- Name
- JVNDB-2008-001886
- Title
- IBM WAS の Web Services Security コンポーネントにおけるアクセス制限を回避される脆弱性
- Summary
- IBM WebSphere Application Server (WAS) の Web Services Security コンポーネントには、Certificate Revocation Lists (CRL) を使用するよう Certificate Store Collections を設定している場合に、PKIXBuilderParameters オブジェクト上の setRevocationEnabled メソッドを呼び出さないため、Java セキュリティメソッドが X.509 証明書の廃止ステータスをチェックをしない脆弱性が存在します。
- Nvdinfo
- CVE-2008-4679
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001886.html
- Published Date
- 2008-10-20
- Registered Date
- 2008-11-21
- Last Updated Date
- 2008-11-21