Sun GlassFish Enterprise Server および Sun Java System Application Server におけるクロスサイトスクリプティングの脆弱性(JVN)

珍しくセキュリティの話でも。
いくつかIPAに出してあるのはあるのですが、なかなか進まないですね。まあ、難しめのも混ざってるので仕方ないですかな。
このやつのんは、VEXってのので見つけたやつです。報告者は「プロジェクトVEX」ってなってます。簡単なやつならぴろぴろぴろってやったらできる感じに頑張って作ってあります。JavaScriptで画面遷移図とかぴろぴろ作る感じのWeb2.0的な(死語?)感じです。検査しなくてもぴこぴこするだけで楽しいはず(謎