网页スクリーンショットから抽出した脆弱性情報の概要は以下の通りです。 脆弱性タイトル:Eclipse Jersey の競合条件により信頼制限を回避可能 CVE ID:CVE-2025-12383 問題タイプ: - CWE-362 (Concurrent Execution using Shared Resource with Improper Synchronization) 影響を受けるバージョン: - 2.45 - 3.0.16 - 3.1.9 問題の説明:Eclipse Jersey の 2.45、3.0.15、3.1.9 のバージョンにおいて、競合条件により相互認証、カスタムキーストア/トライストア、その他のセキュリティ設定などの重要な SSL 設定が無視される可能性があります。これにより、通常であれば SSLHandshakeException が発生するはずのところ、特定の条件下では安全でないサーバーへの信頼が許可される結果となる可能性があります(PoC を参照)。 CVSS スコア:3.1.0 形式は CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N → 7.4 (高) CVSS v4.0 スコア:CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N → 9.4 関連リンク:GitHub Pull Requests、、、、、、#74、vulnerability-reports#253 CVE 公開サイト:CVE-2025-12383 CVE ステータス:公開済み