Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / JBoss Enterprise Application Platform安全限制绕过漏洞

发布日期:2013-12-04
更新日期:2013-12-09受影响系统:
RedHat Linux < 6.2.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64125
CVE(CAN) ID: CVE-2013-2133JBoss企业应用平台(JBoss Enterprise Application Platform,EAP)是J2EE应用的中间件平台。用在JBoss Enterprise Application Platform 6.2.0之前版本内的Red Hat JBossWS没有正确实现JAS-WS服务端点的方法级别限制,在EJB调用处理程序实现中存在安全漏洞,可使经过身份验证的远程用户非法访问受限制JAS-WS处理程序。<*来源:Richard Opalka
        Arun Neelicattu
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.redhat.com/apps/support/errata/index.htmlEnorth Webpublisher CMS "thisday"参数SQL注入漏洞FFmpeg 2.x多个漏洞相关资讯      Jboss漏洞 
  • 多个Red Hat JBoss产品远程任意代  (07/28/2014 19:44:26)
  • JBoss 安全限制绕过漏洞  (06/27/2012 06:05:17)
  • JBoss Application Server管理控制  (12/06/2011 09:14:02)
  • Red Hat JBoss Web Framework Kit  (01/23/2014 18:58:12)
  • Jboss漏洞导致Linux服务器中毒解决  (02/25/2012 14:53:57)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除