Red Hat JBoss Seam jboss-seam.jar权限许可和访问控制漏洞

漏洞信息详情

Red Hat JBoss Seam jboss-seam.jar权限许可和访问控制漏洞

漏洞简介

Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。

分布于Red Hat JBoss Enterprise SOA Platform 4.3.0.CP04和5.1.0版本,JBoss Enterprise Application Platform (JBoss EAP或JBEAP) 4.3.0.CP09和5.1.0版本的JBoss Seam 2框架2.2.x及之前版本的jboss-seam.jar在处理异常页面时,不能正确限制Expression Language声明的使用。远程攻击者可以借助特制的URL执行任意代码。

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=692421

来源: REDHAT

名称: RHSA-2011:0463

链接:http://www.redhat.com/support/errata/RHSA-2011-0463.html

来源: REDHAT

名称: RHSA-2011:0462

链接:http://www.redhat.com/support/errata/RHSA-2011-0462.html

来源: REDHAT

名称: RHSA-2011:0461

链接:http://www.redhat.com/support/errata/RHSA-2011-0461.html

来源: REDHAT

名称: RHSA-2011:0460

链接:http://www.redhat.com/support/errata/RHSA-2011-0460.html

来源:SECUNIA

名称:44316

链接:http://secunia.com/advisories/44316

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享