JVN Info.

Id
775  
Name
JVNDB-2016-001548  
Title
Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドにおける SecurityManager の制限を回避される脆弱性  
Summary
Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドは、ResourceLinkFactory.setGlobalContext の呼び出し元が許可されているかどうかを考慮しないため、SecurityManager の制限を回避され、任意のアプリケーションデータを読み書きされる、またはサービス運用妨害 (アプリケーションの中断) 状態にされる脆弱性が存在します。  
Nvdinfo
CVE-2016-0763  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001548.html  
Published Date
2016-01-05  
Registered Date
2016-03-02  
Last Updated Date
2016-12-05  

Actions