JVN Info.

Id
51912  
Name
JVNDB-2007-000575  
Title
Sun Java System Web Server における CRLF インジェクションの脆弱性  
Summary
Sun Java System Web Server には、リダイレクト Server Application Function (SAF) が、url-prefix パラメータと escape を無効にしている場合、もしくは、エラーコマンドが obj.conf において、url-prefix パラメータを使用している場合に CRLF インジェクションを受け、HTTP レスポンス分割攻撃を受ける脆弱性が存在します。  
Nvdinfo
CVE-2007-4164  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000575.html  
Published Date
2007-08-02  
Registered Date
2007-08-20  
Last Updated Date
2007-08-20  

Actions