| Title | Apache CXF における脆弱性 |
|---|---|
| Summary | Apache CXF は、Supporting Token が child WS-SecurityPolicy 1.1 または 1.2 ポリシを指定する場合、XML 要素が署名されているまたは暗号化されていることを適切に確認しないため、不特定の影響を受ける脆弱性が存在します。 |
| Possible impacts | 不特定の影響を受ける可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 14, 2012, midnight |
| Registration Date | Jan. 7, 2013, 11:40 a.m. |
| Last Update | Jan. 15, 2013, 5:53 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| Apache Software Foundation |
| Apache CXF 2.4.8 未満の 2.4.x |
| Apache CXF 2.5.4 未満の 2.5.x |
| Apache CXF 2.6.1 未満の 2.6.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年01月07日] 掲載 [2013年01月15日] ベンダ情報:レッドハット (RHSA-2012:1591) を追加 ベンダ情報:レッドハット (RHSA-2012:1592) を追加 ベンダ情報:レッドハット (RHSA-2012:1594) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Apache CXF 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1, when a Supporting Token specifies a child WS-SecurityPolicy 1.1 or 1.2 policy, does not properly ensure that an XML element is signed or encrypted, which has unspecified impact and attack vectors. |
|---|---|
| Publication Date | Jan. 3, 2013, 10:55 a.m. |
| Registration Date | Jan. 28, 2021, 2:58 p.m. |
| Last Update | Nov. 21, 2024, 10:38 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:cxf:2.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.4.5:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:cxf:2.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:cxf:2.5.1:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:cxf:2.6.0:*:*:*:*:*:*:* | |||||