漏洞信息详情
JBoss Enterprise Application Platform 安全绕过漏洞
- CNNVD编号:CNNVD-201207-428
- 危害等级: 高危
- CVE编号:
CVE-2011-4605
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2012-07-25
- 威胁类型:
远程
- 更新时间:
2012-11-29
- 厂 商:
redhat - 漏洞来源:
Christian Schl??ter -
漏洞简介
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。
JBoss Enterprise Application Platform 4.3.0 CP10和5.1.2版本,Web Platform 5.1.2版本,SOA Platform 4.2.0.CP05和4.3.0.CP05版本,Portal Platform 4.3 CP07和5.2.2之前的5.2.x版本,BRMS Platform 5.3.0之前的版本中的(1)JNDI服务(2)HA-JNDI服务以及(3)HAJNDIFactory调用器存在漏洞,该漏洞源于程序没有正确限制写入访问权限。远程攻击者可通过未明向量利用该漏洞添加删除或修改JNDI树中的项目。
参考网址
来源: SECTRACK
名称: 1027501
链接:http://www.securitytracker.com/id?1027501
来源: SECUNIA
名称: 50549
链接:http://secunia.com/advisories/50549
来源: SECUNIA
名称: 50084
链接:http://secunia.com/advisories/50084
来源: SECUNIA
名称: 49658
链接:http://secunia.com/advisories/49658
来源: SECUNIA
名称: 49656
链接:http://secunia.com/advisories/49656
来源: REDHAT
名称: RHSA-2012:1295
链接:http://rhn.redhat.com/errata/RHSA-2012-1295.html
来源: REDHAT
名称: RHSA-2012:1232
链接:http://rhn.redhat.com/errata/RHSA-2012-1232.html
来源: REDHAT
名称: RHSA-2012:1125
链接:http://rhn.redhat.com/errata/RHSA-2012-1125.html
来源: REDHAT
名称: RHSA-2012:1109
链接:http://rhn.redhat.com/errata/RHSA-2012-1109.html
来源: REDHAT
名称: RHSA-2012:1028
链接:http://rhn.redhat.com/errata/RHSA-2012-1028.html
来源: REDHAT
名称: RHSA-2012:1027
链接:http://rhn.redhat.com/errata/RHSA-2012-1027.html
来源: REDHAT
名称: RHSA-2012:1026
链接:http://rhn.redhat.com/errata/RHSA-2012-1026.html
来源: REDHAT
名称: RHSA-2012:1025
链接:http://rhn.redhat.com/errata/RHSA-2012-1025.html
来源: REDHAT
名称: RHSA-2012:1024
链接:http://rhn.redhat.com/errata/RHSA-2012-1024.html
来源: REDHAT
名称: RHSA-2012:1023
链接:http://rhn.redhat.com/errata/RHSA-2012-1023.html
来源: REDHAT
名称: RHSA-2012:1022
链接:http://rhn.redhat.com/errata/RHSA-2012-1022.html
来源: bugzilla.redhat.com
链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=766469
来源:SECUNIA
名称:49669
链接:http://secunia.com/advisories/49669
来源: BID
名称: 54644