RESTEasy信息泄露漏洞

漏洞信息详情

RESTEasy信息泄露漏洞

漏洞简介

RESTEasy 2.3.1之前版本中存在信息泄露漏洞。攻击者可利用该漏洞获取对某一本地文件的访问,这可能导致进一步攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://issues.jboss.org/browse/RESTEASY-637

参考网址

来源: issues.jboss.org

链接:https://issues.jboss.org/browse/RESTEASY/fixforversion/12318708

来源: issues.jboss.org

链接:https://issues.jboss.org/browse/RESTEASY-647

来源: issues.jboss.org

链接:https://issues.jboss.org/browse/RESTEASY-637

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=802622

来源: XF

名称: resteasy-xml-info-disclosure(72808)

链接:http://xforce.iss.net/xforce/xfdb/72808

来源: BID

名称: 51766

链接:http://www.securityfocus.com/bid/51766

来源: BID

名称: 51748

链接:http://www.securityfocus.com/bid/51748

来源: OSVDB

名称: 78680

链接:http://www.osvdb.org/78680

来源: OSVDB

名称: 78679

链接:http://www.osvdb.org/78679

来源: SECUNIA

名称: 50084

链接:http://secunia.com/advisories/50084

来源: SECUNIA

名称: 47832

链接:http://secunia.com/advisories/47832

来源: SECUNIA

名称: 47818

链接:http://secunia.com/advisories/47818

来源: REDHAT

名称: RHSA-2012:1125

链接:http://rhn.redhat.com/errata/RHSA-2012-1125.html

来源: REDHAT

名称: RHSA-2012:1059

链接:http://rhn.redhat.com/errata/RHSA-2012-1059.html

来源: REDHAT

名称: RHSA-2012:1058

链接:http://rhn.redhat.com/errata/RHSA-2012-1058.html

来源: REDHAT

名称: RHSA-2012:1057

链接:http://rhn.redhat.com/errata/RHSA-2012-1057.html

来源: REDHAT

名称: RHSA-2012:1056

链接:http://rhn.redhat.com/errata/RHSA-2012-1056.html

来源: REDHAT

名称: RHSA-2012:0519

链接:http://rhn.redhat.com/errata/RHSA-2012-0519.html

来源: REDHAT

名称: RHSA-2012:0441

链接:http://rhn.redhat.com/errata/RHSA-2012-0441.html

来源:SECUNIA

名称:48697

链接:http://secunia.com/advisories/48697

来源:SECUNIA

名称:48954

链接:http://secunia.com/advisories/48954

来源:SECUNIA

名称:49839

链接:http://secunia.com/advisories/49839

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享