Translated message

A translation of this page exists in English.

JBoss および Seam でセッションフィクセーション/セッションハイジャック攻撃の可能性はありますか?

Solution Verified - Updated -

Issue

  • 特定の環境で、これまでサイトに訪れたことのないユーザーについて、セッションフィクセーションすることができました。このセッションフィクセーションを使用すると Seam の安全性に問題はありませんか?
  • JBoss でセッションフィクセーション攻撃を防ぐことはできますか?

Environment

  • JBoss Enterprise Application Platform (EAP)
    • 4.2
    • 4.3
    • 5
  • Seam 1.2
  • Seam 2

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content