3.12. Quarkus REST クライアントのセキュリティー更新による CVE-2020-25633 の解決


Red Hat ビルドの Quarkus 1.11 で利用可能な quarkus-rest-client エクステンションは、CVE-2020-25633 セキュリティー問題を解決する更新の一部として導入された、MicroProfile REST クライアントおよび JAX-RS クライアントによる WebApplicationException の処理の変更の影響を受けます。

セキュリティー更新により、RESTEasy バージョン 4.5.9 では、クライアントアプリケーションが WebApplicationException を返す際の Response の処理方法が変更されます。4.5.9 の更新前は、ローカルドメインのリモートサーバーから送信された Response には、承認されていないユーザーがアクセスする可能性があるリモートサーバー (Cookie など) に関する機密情報が含まれていました。

RESTEasy 4.5.9 の更新により、Response の内容の処理方法が変更されます。ローカルサーバーが Response を受け取ると、RESTEasy は Response を保存する前にすべての機密コンテンツを削除しますが、ローカルサーバーが必要に応じて Response の元のコンテンツにアクセスできる方法を保持します。

この例外処理の変更により、ローカルサーバーに機密性の高いコンテンツを格納することに関連するセキュリティーリスクを回避できるようになりましたが、RESTEasy バージョン 4.5.9 を使用するクライアントは引き続き JAX-RS 仕様と互換性を保つことができます。

RESTEasy バージョン 4.5.9 への Response コンテンツの保存の変更に関する詳細は、RESTEasy 4.5.9 ドキュメントの WebApplicationException のセクションを参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る