更新日 : 2007/03/31 15:00
CVSS v27.5 CVSS v3-
【Sun J2SE の java.util.concurrent.atomic における信頼のないアプレットに不正な権限が適用される脆弱性】
2007年3月31日IBM WebSphere Application Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
------------ 本脆弱性情報は、同時期に公開された複数の脆弱性について、まとめて解説したものです。タイトル以外の他の脆弱性情報の内容が含まれていますので予めご了承ください。 ------------ Sun J2SE には以下の複数のセキュリティ上の問題が存在します。 ・3 つの reflection API (UIDefaults/EventHandler/JAXP) における不備のため、信頼のないアプレットに不正な権限が適用される問題 (Sun Alert 102003) ・Java Management Extensions (JMX) において、信頼のないアプレットに不正な権限が適用される問題 (Sun Alert 102017) ・java.util.concurrent.atomic におけるセキュリティチェック機能の不備のために、信頼のないアプレットに不正な権限が適用される問題 (Sun Alert 102050) 現時点では問題の詳細は公開されていませんが、リモートの攻撃者に悪用された場合、不正な権限が適用された信頼のないアプレットにより、本来許可されていない処理を実行される可能性があります。結果として、アプレットを介してシステム上のファイルを読み書きされる、あるいは標的ユーザの権限でシステム上のアプリケーションを実行されてしまう可能性があります。
対象製品
製品:IBM WebSphere Application Server
企業:IBM
深刻度(CVSS)
CVSS v2
7.5
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2005-000708
https://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000708.html
CVE CVE-2005-3907
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3907
NVD CVE-2005-3907
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2005-3907
CERT-VN VU#355284
http://www.kb.cert.org/vuls/id/355284
CERT-VN VU#931684
http://www.kb.cert.org/vuls/id/931684
CERT-VN VU#974188
http://www.kb.cert.org/vuls/id/974188
SECUNIA SA17748
http://secunia.com/advisories/17748/
BID 15615
http://www.securityfocus.com/bid/15615
FRSIRT FrSIRT/ADV-2005-2636
http://www.frsirt.com/english/advisories/2005/2636
日付情報
登録日
2007/03/31 15:00:00
最終更新日
2007/03/31 15:00:00
「IBM WebSphere Application Server」に関する直近の脆弱性情報
もっと見る >>