名前付きアプリケーション変数は、サーブレット·コンテキストで使用できません

2012年12月に公開されたセキュリティアップデート(APSB12-26、およびそれ以降)を適用したColdFusion 9 と 10(Updater 6以降) では、名前付きアプリケーション変数を、サーブレット·コンテキストで使用できなくなりました。これは、APSB12-26 で共有ホスティング環境でのsandboxパーミッション違反につながる脆弱性を解決したことによるセキュリティ強化となります。

これはColdFusionとJSPとの相互運用を行っているアプリケーションに影響を与える可能性があります。例えば、下記のオンラインマニュアル(「ColdFusion 10 アプリケーションの開発」マニュアルの[Web 要素および外部オブジェクトの使用] - [CFML アプリケーションへの J2EE および Java 要素の統合] - 『JSP ページおよびサーブレットとの相互運用』ページに記載されている「例 : CFML での JSP の使用」の『ColdFusion ページからの JSP ページの呼び出し』『JSP ページからの ColdFusion ページの呼び出し』のサンプルプログラムは、エラーが発生するようになります。

http://help.adobe.com/ja_JP/ColdFusion/10.0/Developing/WSc3ff6d0ea77859461172e0811cbec22c24-786c.html
(JSP ページおよびサーブレットとの相互運用)

 

 

本影響が発生しているユーザーは、対策として下記のどちらかをご検討下さい。

  • 名前付きアプリケーションを使用しない
    • 上記の「JSP ページおよびサーブレットとの相互運用」ページ内に記載されている『名前のない ColdFusion Application および Session スコープ』に記載されている方法にてアプリケーション変数を設定します。
  • 新たに追加されたフラグを JVM に追加して以前の動作に戻します。

 

 


記事公開日:2012年12月27日
最終更新日:2013年01月23日


x

Sample Modal Window

This is just a sample…

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Praesent suscipit iaculis libero sed tristique. Quisque mollis dolor non tellus placerat vitae sodales lectus porta. Curabitur ut suscipit tellus. Maecenas rhoncus, ante vitae vehicula vestibulum, metus sapien dapibus tellus, et mattis dolor neque vitae nisl. Nullam eleifend ultrices ipsum eget pretium. Curabitur semper metus ut ante adipiscing nec volutpat sem rutrum. Nullam a nisi lacus, non interdum ante. Vivamus ante augue, commodo vel egestas sed, pharetra nec dui. Quisque sed tellus felis. Donec ipsum mauris, sagittis eu accumsan in, aliquam non ipsum.

Vestibulum tempor nunc nec felis scelerisque eget elementum erat dignissim. Ut vel ipsum mollis orci venenatis luctus. Aenean vehicula quam vel quam porttitor ac iaculis elit pulvinar. Proin consequat, ipsum eu venenatis semper, justo turpis posuere tortor, ac placerat metus nisl et lectus. Nulla cursus dui id nunc ullamcorper sed semper nisl lobortis. Aliquam erat volutpat. Phasellus arcu ante, imperdiet in ornare sed, laoreet eu massa.