JBoss ‘mod_cluster’ 安全绕过漏洞

漏洞信息详情

JBoss ‘mod_cluster’ 安全绕过漏洞

漏洞简介

Red Hat JBoss是是美国红帽(Red Hat)公司的一款开源的基于J2EE的应用服务器。

JBoss \’\’mod_cluster\’\’模块中存在远程安全绕过漏洞。攻击者可利用该漏洞允许任意worker node在任意虚拟主机注册,从而绕过某些安全限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://rhn.redhat.com/errata/RHSA-2012-0040.html

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=767020

来源: XF

名称: jboss-modcluster-security-bypass(72460)

链接:http://xforce.iss.net/xforce/xfdb/72460

来源: SECTRACK

名称: 1026545

链接:http://www.securitytracker.com/id?1026545

来源: BID

名称: 51554

链接:http://www.securityfocus.com/bid/51554

来源: REDHAT

名称: RHSA-2012:0040

链接:http://www.redhat.com/support/errata/RHSA-2012-0040.html

来源: REDHAT

名称: RHSA-2012:0039

链接:http://www.redhat.com/support/errata/RHSA-2012-0039.html

来源: REDHAT

名称: RHSA-2012:0038

链接:http://www.redhat.com/support/errata/RHSA-2012-0038.html

来源: REDHAT

名称: RHSA-2012:0037

链接:http://www.redhat.com/support/errata/RHSA-2012-0037.html

来源: REDHAT

名称: RHSA-2012:0036

链接:http://www.redhat.com/support/errata/RHSA-2012-0036.html

来源: REDHAT

名称: RHSA-2012:0035

链接:http://www.redhat.com/support/errata/RHSA-2012-0035.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享