JVN Info.
- Id
- 55644
- Name
- JVNDB-2007-004336
- Title
- OpenSymphony XWork の Struts サポートにおけるサービス運用妨害 (DoS) の脆弱性
- Summary
- WebWork および Apache Struts で使用される OpenSymphony XWork の Struts サポートは、altSyntax が有効になっている際、再帰的に全ての入力を Object-Graph Navigation Language (OGNL) 表記として評価するため、サービス運用妨害 (無限ループ) 状態となる、および任意のコードを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2007-4556
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004336.html
- Published Date
- 2007-08-27
- Registered Date
- 2012-09-25
- Last Updated Date
- 2012-09-25