脆弱性対策情報データベースにWicketの情報が載っている

CVE-2012-1089

 警告レベルとのことなので、慌てる必要があるかどうかはびみょーな所ですが。
 以下は、脆弱性対策情報データベースのページ


 以下は、脆弱性情報に対応するWicketのページ


 ちなみにWicket 1.3系にもPackageResourceGuardの仕組みは存在しますので、Wicket1.3でもこの問題に対応することは可能です。
 Wicket1.3には、SecurePackageResourceGuardクラスは存在しないので、実装をどうしてやるか、という別の話は存在しますが。

さいごに

 Wicket脆弱性対策情報データベースに名前が出る程度にはメジャーなんですね。
 どちらかというと、そちらにびっくりした。