ウェブページのスキャリーンショットから、以下の脆弱性情報に関する主要なデータが抽出できます。 脆弱性概要 ID: JVNDB-2014-000017 脆弱性名称: Apache Commons FileUpload における denial-of-service (DoS) 脆弱性 概要: Apache Commons FileUpload には、拒否サービス(DoS)攻撃を行うことのできる脆弱性が存在します。マルチパートリクエストの処理中に、プロセスが無限ループに陥る可能性があります。 確認日時: 2014年2月12日に、この脆弱性を攻撃するためのツールが存在することが確認されました。 CVSS 深刻度 CVSS V2 深刻度: 5.0 (Medium/中程度) [IPAスコア] 基本メトリクス: - アクセスベクトル: Network(ネットワーク経由) - アクセス複雑度: Low(低) - 認証: None(不要) - 機密性への影響: None(なし) - 完全性への影響: None(なし) - 可用性への影響: Partial(部分的) 影響を受ける製品 Apache Software Foundation: - Apache Commons FileUpload 1.0 〜 1.3 - Apache Tomcat 7.0.0 〜 7.0.50 - 最新バージョンには影響ありません 影響 不正な形式のリクエストの処理によって、対象システムが応答不能になる可能性があります。 対策 1. ソフトウェアの更新: - この脆弱性を修正した最新バージョンに更新します。 - 例: Apache Commons FileUpload 1.3.1、Apache Tomcat 8.0.3 など 2. パッチの適用: - 開発者リポジトリから、この脆弱性を修正するパッチを適用します。 3. 回避策: - Content-Type ヘッダーのサイズを 4091 バイト未満に制限します。 ベンダー情報 Apache Software Foundation、Oracle、IBM などのベンダーによる公式の修正公告および推奨事項が含まれています。 CVE と CWE CVE: CVE-2014-0050 CWE: CWE-20 (Improper Input Validation/入力検証の不備) 参考文献 JVNデータベースリンク、CVEデータベースリンク、その他の関連ドキュメントなどが含まれています。