JBoss および Seam でセッションフィクセーション/セッションハイジャック攻撃の可能性はありますか?
Issue
- 特定の環境で、これまでサイトに訪れたことのないユーザーについて、セッションフィクセーションすることができました。このセッションフィクセーションを使用すると Seam の安全性に問題はありませんか?
- JBoss でセッションフィクセーション攻撃を防ぐことはできますか?
Environment
- JBoss Enterprise Application Platform (EAP)
- 4.2
- 4.3
- 5
- Seam 1.2
- Seam 2
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase of over 48,000 articles and solutions.
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
