記事へのコメント7

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu StrutsだけでなくSpringなど他のフレームワークにも影響がある可能性。ふむ。

    2014/04/27 リンク

    その他
    asuka0801
    asuka0801 StrutsだけじゃなくてJavaBeans使ってるFramework全般危ないんじゃないの

    2014/04/26 リンク

    その他
    tsupo
    tsupo 今回の問題は、(SA)Strutsだけの問題ではなく、いろんなフレームワークでもちゃんと調べた方が良い / ネストしたリクエストパラメータをセットする時に、BeanInfo.getPropertyDescriptors()で取得したものをそのまま使うのが問題

    2014/04/26 リンク

    その他
    mickn
    mickn どんどん広がっている

    2014/04/25 リンク

    その他
    kimutansk
    kimutansk 「BeanUtilsにパッチを当てて、classプロパティとObjectのプロパティを対象外にする」が根本対処ですか。

    2014/04/25 リンク

    その他
    YaSuYuKi
    YaSuYuKi 念のためパッチを当てておこう。問題の生じる可能性のある使い方は把握している限りではしていないが

    2014/04/25 リンク

    その他
    ockeghem
    ockeghem 『commons BeanUtilsを使っている場合は…BeanUtilsにパッチを当てて、classプロパティとObjectのプロパティを対象外にするのが、根本的な対応だと思います』

    2014/04/25 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを技術ブログ

    今回の問題は、(SA)Strutsだけの問題ではなく、いろんなフレームワークでもちゃんと調べた方が良い話し...

    ブックマークしたユーザー

    • yagipass2014/09/10 yagipass
    • tachesimazzoca2014/05/02 tachesimazzoca
    • shimula2014/04/30 shimula
    • fixme2014/04/30 fixme
    • mak6482014/04/29 mak648
    • sonota882014/04/28 sonota88
    • s17er2014/04/28 s17er
    • s_oshikawa2014/04/28 s_oshikawa
    • chocorobit2014/04/28 chocorobit
    • celitan2014/04/28 celitan
    • lEDfm4UE2014/04/27 lEDfm4UE
    • shigeaki1jp2014/04/27 shigeaki1jp
    • heavenshell2014/04/27 heavenshell
    • tmatsuu2014/04/27 tmatsuu
    • kana3212014/04/27 kana321
    • crayzic2014/04/27 crayzic
    • matsumanahate2014/04/27 matsumanahate
    • beth3212014/04/26 beth321
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事