漏洞信息详情
JBoss ‘mod_cluster’ 安全绕过漏洞
- CNNVD编号:CNNVD-201201-304
- 危害等级: 高危
- CVE编号:
CVE-2011-4608
- 漏洞类型:
权限许可和访问控制
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-02-02
- 厂 商:
redhat - 漏洞来源:
David Jorm -
漏洞简介
Red Hat JBoss是是美国红帽(Red Hat)公司的一款开源的基于J2EE的应用服务器。
JBoss \’\’mod_cluster\’\’模块中存在远程安全绕过漏洞。攻击者可利用该漏洞允许任意worker node在任意虚拟主机注册,从而绕过某些安全限制。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=767020
来源: XF
名称: jboss-modcluster-security-bypass(72460)
链接:http://xforce.iss.net/xforce/xfdb/72460
来源: SECTRACK
名称: 1026545
链接:http://www.securitytracker.com/id?1026545
来源: BID
名称: 51554
链接:http://www.securityfocus.com/bid/51554
来源: REDHAT
名称: RHSA-2012:0040
链接:http://www.redhat.com/support/errata/RHSA-2012-0040.html
来源: REDHAT
名称: RHSA-2012:0039
链接:http://www.redhat.com/support/errata/RHSA-2012-0039.html
来源: REDHAT
名称: RHSA-2012:0038
链接:http://www.redhat.com/support/errata/RHSA-2012-0038.html
来源: REDHAT
名称: RHSA-2012:0037
链接:http://www.redhat.com/support/errata/RHSA-2012-0037.html
来源: REDHAT
名称: RHSA-2012:0036
链接:http://www.redhat.com/support/errata/RHSA-2012-0036.html
来源: REDHAT
名称: RHSA-2012:0035