JVN Info.
- Id
- 775
- Name
- JVNDB-2016-001548
- Title
- Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドにおける SecurityManager の制限を回避される脆弱性
- Summary
- Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドは、ResourceLinkFactory.setGlobalContext の呼び出し元が許可されているかどうかを考慮しないため、SecurityManager の制限を回避され、任意のアプリケーションデータを読み書きされる、またはサービス運用妨害 (アプリケーションの中断) 状態にされる脆弱性が存在します。
- Nvdinfo
- CVE-2016-0763
- Cvssv2
- 6.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001548.html
- Published Date
- 2016-01-05
- Registered Date
- 2016-03-02
- Last Updated Date
- 2016-12-05