Vendor Status Note JVNCIAC-O-185

Sun Java System Web Server に含まれるクロスサイトスクリプティングの脆弱性

概要

Sun Java System Web Server 6.1 および 6.1 サービスパック1 には、クロスサイトスクリプティングの脆弱性があります。

想定される影響

アクセスしてきた Web ブラウザを実行しているユーザの権限を第三者が取得する可能性があります。

ベンダ情報

ベンダリンク更新日
Sun MicroystemsSun Alert ID: 57605
Vulnerability In Sample Application Included With Sun Java System Web Server
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2004-2901 ( 2004-07-28 )
CIAC BulletinO-185 Sun Java System Web Server Cross-site Scripting Vulnerability ( 2004-07-22 )
CVE
PGP署名JVNCIAC-O-185.html.sig

登録日18:29 2004/08/01
更新日18:29 2004/08/01

Copyright(C) 2002-2009 Keio Univ. All rights reserved.