发布日期:2013-12-04
更新日期:2013-12-09受影响系统:
RedHat Linux < 6.2.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 64125
CVE(CAN) ID: CVE-2013-2133JBoss企业应用平台(JBoss Enterprise Application Platform,EAP)是J2EE应用的中间件平台。用在JBoss Enterprise Application Platform 6.2.0之前版本内的Red Hat JBossWS没有正确实现JAS-WS服务端点的方法级别限制,在EJB调用处理程序实现中存在安全漏洞,可使经过身份验证的远程用户非法访问受限制JAS-WS处理程序。<*来源:Richard Opalka
Arun Neelicattu
*>建议:
--------------------------------------------------------------------------------
厂商补丁:RedHat
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.redhat.com/apps/support/errata/index.htmlEnorth Webpublisher CMS "thisday"参数SQL注入漏洞FFmpeg 2.x多个漏洞相关资讯 Jboss漏洞
- 多个Red Hat JBoss产品远程任意代 (07/28/2014 19:44:26)
- JBoss 安全限制绕过漏洞 (06/27/2012 06:05:17)
- JBoss Application Server管理控制 (12/06/2011 09:14:02)
| - Red Hat JBoss Web Framework Kit (01/23/2014 18:58:12)
- Jboss漏洞导致Linux服务器中毒解决 (02/25/2012 14:53:57)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除
|