JVN Info.
- Id
- 62812
- Name
- JVNDB-2004-000153
- Title
- BEA WebLogic Server における不適切な EJB オブジェクトの削除によるサービス運用妨害 (DoS) の脆弱性
- Summary
- BEA WebLogic Server には、ステートフル EJB (Enterprise Java Beans) の remove() メソッドの呼び出しの不備のため、権限を持たないユーザが EJB オブジェクトのアンエクスポートを試みた場合、セキュリティ例外が発生しますが、この例外処理の前に EJB オブジェクトを削除してしまう問題が存在します。
- Nvdinfo
- CVE-2004-0713
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000153.html
- Published Date
- 2004-04-20
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01