更新日 : 2009/05/13 06:01
CVSS v22.6 CVSS v3-
【Sun GlassFish Enterprise Server および Sun Java System Application Server におけるクロスサイトスクリプティングの脆弱性】
2009年5月13日Sun GlassFish Enterprise Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Sun Microsystems が提供する Sun GlassFish Enterprise Server および Sun Java System Application Server には、クロスサイトスクリプティングの脆弱性が存在します。 Sun GlassFish Enterprise Server および Sun Java System Application Server は Sun Microsystems が提供するアプリケーションサーバです。Sun GlassFish Enterprise Server および Sun Java System Application Server には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダからの情報によると、Sun Java System Application Server は現在 Sun GlassFish Enterprise Server としてオープンソースで提供されています。旧製品である Sun Java System Application Server のユーザは、保守契約をしている場合にのみ、サポートを受けることができます。詳しくはベンダが提供する情報をご確認ください。 なお、Sun Java System Application Server 8.x および 9.0 は本脆弱性の影響を受けません。詳しくはベンダが提供する情報をご確認ください。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。 報告者: 株式会社ユービーセキュア プロジェクトVEX
対象製品
製品:Sun GlassFish Enterprise Server
企業:サン・マイクロシステムズ
深刻度(CVSS)
CVSS v2
2.6
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2009-000027
https://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000027.html
JVN JVN#73653977
http://jvn.jp/jp/JVN73653977/index.html
CVE CVE-2009-1553
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1553
NVD CVE-2009-1553
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-1553
BID 34824
http://www.securityfocus.com/bid/34824
VUPEN VUPEN/ADV-2009-1255
http://www.vupen.com/english/advisories/2009/1255
OSVDB 54257
http://osvdb.org/54257
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2009/05/13 06:01:00
最終更新日
2009/05/13 06:01:00
「Sun GlassFish Enterprise Server」に関する直近の脆弱性情報
もっと見る >>