--- 脆弱性情報の概要 脆弱性名称: PM15829: SHIP APAR FIXES FOR H28W700 FIX PACK 7.0.0.11 影響対象: WebSphere Application Server V7.0 for z/OS を使用しているすべてのユーザー 修正ステータス: 修正済み 問題の説明: 本 APAR は、WebSphere Application Server V7.0 for z/OS 内の複数の欠陥を修正します。主なものは以下の通りです: - PM07569: Get リクエストの本文にコンテンツが含まれている場合、プラグインがデータを WebSphere Application Server に送信しない。 - PM07580: Web サーバーのクラッシュまたはエラーレスポンス。 - PM08173: 特定の SSL 別名を独立した LDAP リポジトリに保存しようとした際に SSLHandshakeException が発生する。 - PM08939: CVE-2010-0434 および CVE-2010-0408 の脆弱性が存在する。 - PM08957: JAX-RPC アプリケーション実行時に、CookieValueList オブジェクトで NotSerializableException エラーが発生する。 - PM09215: WebSphere Application Server v5.1 から移行した JAX-RPC アプリケーション上で実行時、WSWS3227E エラーが発生する。 - PM09250: リンクインジェクションの脆弱性が存在する可能性がある。 解決策: 修正対象コンポーネント名は「WebSphere for z」、修正対象コンポーネント ID は 565513500。適用対象コンポーネントバージョンは R700 PSY UK57728 および UP10/06/17 P F006。 APAR 情報: - APAR 番号: PM15829 - 報告対象コンポーネント名: WebSphere for z - 報告対象コンポーネント ID: 565513500 - 報告バージョン: 700 - 状態: 修正済み(プログラミングエラーによりクローズ) - HIper: なし - 特別注意: なし - 提出日: 2010-06-02 - クローズ日: 2010-06-07 - 最終更新日: 2011-02-24 修正プログラムの入手: 修正プログラムは提供されており、ユーザーは自身のコンポーネントレベルに応じて適切な PTF を選択し、入手のために登録する必要があります。すべての国で物理メディアによる配布は利用できません。 関連モジュール/マクロ: 記載された広範囲のモジュール/マクロは WebSphere for z の幅広い機能をカバーしており、影響を受けるすべてのアプリケーション範囲に修正が適用されることを保証します。 --- これらの情報は、脆弱性の性質、影響範囲、および修正プログラムの入手方法について詳細なガイドラインを提供し、システムのセキュリティと安定性を確保します。