JVN Info.
- Id
- 51912
- Name
- JVNDB-2007-000575
- Title
- Sun Java System Web Server における CRLF インジェクションの脆弱性
- Summary
- Sun Java System Web Server には、リダイレクト Server Application Function (SAF) が、url-prefix パラメータと escape を無効にしている場合、もしくは、エラーコマンドが obj.conf において、url-prefix パラメータを使用している場合に CRLF インジェクションを受け、HTTP レスポンス分割攻撃を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-4164
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000575.html
- Published Date
- 2007-08-02
- Registered Date
- 2007-08-20
- Last Updated Date
- 2007-08-20