2012年12月に公開されたセキュリティアップデート(APSB12-26、およびそれ以降)を適用したColdFusion 9 と 10(Updater 6以降) では、名前付きアプリケーション変数を、サーブレット·コンテキストで使用できなくなりました。これは、APSB12-26 で共有ホスティング環境でのsandboxパーミッション違反につながる脆弱性を解決したことによるセキュリティ強化となります。
これはColdFusionとJSPとの相互運用を行っているアプリケーションに影響を与える可能性があります。例えば、下記のオンラインマニュアル(「ColdFusion 10 アプリケーションの開発」マニュアルの[Web 要素および外部オブジェクトの使用] - [CFML アプリケーションへの J2EE および Java 要素の統合] - 『JSP ページおよびサーブレットとの相互運用』ページに記載されている「例 : CFML での JSP の使用」の『ColdFusion ページからの JSP ページの呼び出し』『JSP ページからの ColdFusion ページの呼び出し』のサンプルプログラムは、エラーが発生するようになります。
http://help.adobe.com/ja_JP/ColdFusion/10.0/Developing/WSc3ff6d0ea77859461172e0811cbec22c24-786c.html
(JSP ページおよびサーブレットとの相互運用)
本影響が発生しているユーザーは、対策として下記のどちらかをご検討下さい。
記事公開日:2012年12月27日
最終更新日:2013年01月23日
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent suscipit iaculis libero sed tristique. Quisque mollis dolor non tellus placerat vitae sodales lectus porta. Curabitur ut suscipit tellus. Maecenas rhoncus, ante vitae vehicula vestibulum, metus sapien dapibus tellus, et mattis dolor neque vitae nisl. Nullam eleifend ultrices ipsum eget pretium. Curabitur semper metus ut ante adipiscing nec volutpat sem rutrum. Nullam a nisi lacus, non interdum ante. Vivamus ante augue, commodo vel egestas sed, pharetra nec dui. Quisque sed tellus felis. Donec ipsum mauris, sagittis eu accumsan in, aliquam non ipsum.
Vestibulum tempor nunc nec felis scelerisque eget elementum erat dignissim. Ut vel ipsum mollis orci venenatis luctus. Aenean vehicula quam vel quam porttitor ac iaculis elit pulvinar. Proin consequat, ipsum eu venenatis semper, justo turpis posuere tortor, ac placerat metus nisl et lectus. Nulla cursus dui id nunc ullamcorper sed semper nisl lobortis. Aliquam erat volutpat. Phasellus arcu ante, imperdiet in ornare sed, laoreet eu massa.