JVN#16535199 Apache Tomcat の Accept-Language ヘッダの処理に関するクロスサイトスクリプティングの脆弱性 The Apache Software Foundation が提供する Apache Tomcat には、Accept-Language ヘッダの処理に関するクロスサイトスクリプティングの脆弱性が存在します。 Apache Tomcat 4.0.0 から 4.0.6 Apache Tomcat 4.1.0 から 4.1.34 Apache Tomcat 5.0.0 から 5.0.30 Apache Tomcat 5.5.0 から 5.5.20 Apache Tomcat 6.0.0 から 6.0.5 The Apache Software Foundation が提供する Apache Tomcat は、Java Servlet と Java