Vendor Status Note JVNCIAC-Q-070

Sun Java System Application Server の Proxy プラグインの脆弱性

概要

Sun ONE Application Server および Sun Java System Application Server の Proxy プラグインには脆弱性があります。

想定される影響

遠隔から第三者がクライアントとサーバの間の通信を傍受したり、改ざんしたりする可能性があります。

ベンダ情報

ベンダリンク更新日
サン・マイクロシステムズSun Alert ID: 102012
Security Vulnerability With Sun Java System Application Server Reverse SSL Proxy Plugin
参考情報

  1. ISS X-Force Database: sun-java-ssl-proxy-mitm(23457)
    Sun Java System Application Server reverse SSL proxy man-in-the-middle

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-4901 ( 2005-12-14 )
CIAC BulletinQ-070 Sun Java System Application Server Reverse SSL Proxy Plugin Vulnerability ( 2005-12-06 )
CVE
PGP署名JVNCIAC-Q-070.html.sig

登録日12:04 2005/12/18
更新日12:04 2005/12/18

Copyright(C) 2002-2009 Keio Univ. All rights reserved.