JBoss および Seam でセッションフィクセーション/セッションハイジャック攻撃の可能性はありますか?
Issue
- 特定の環境で、これまでサイトに訪れたことのないユーザーについて、セッションフィクセーションすることができました。このセッションフィクセーションを使用すると Seam の安全性に問題はありませんか?
- JBoss でセッションフィクセーション攻撃を防ぐことはできますか?
Environment
- JBoss Enterprise Application Platform (EAP)
- 4.2
- 4.3
- 5
- Seam 1.2
- Seam 2
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.