JBoss Enterprise BRMS Platform JGroups Diagnostics Service 信息泄露漏洞

漏洞信息详情

JBoss Enterprise BRMS Platform JGroups Diagnostics Service 信息泄露漏洞

漏洞简介

Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。JBoss Enterprise BRMS Platform是美国红帽(RED HAT)公司的一套开源的业务规则和BPM平台。

JBoss Enterprise Portal Platform 5.2.2之前的版本,SOA Platform before 5.3.0之前的版本,BRMS Platform 5.3.0之前的版本中的JGroups诊断服务中存在漏洞。该漏洞源于启用JGroup通道时,JGroups诊断服务在未经过验证的情况下会被默认启动。在临近的网络中的远程攻击者可利用该漏洞通过特制的IP多组播报读取诊断信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://rhn.redhat.com/errata/RHSA-2012-1232.html

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=823392

来源: XF

名称: jboss-jgroups-info-disc(76540)

链接:http://xforce.iss.net/xforce/xfdb/76540

来源: BID

名称: 54183

链接:http://www.securityfocus.com/bid/54183

来源: OSVDB

名称: 83085

链接:http://www.osvdb.org/83085

来源: SECUNIA

名称: 50549

链接:http://secunia.com/advisories/50549

来源: SECUNIA

名称: 50084

链接:http://secunia.com/advisories/50084

来源: SECUNIA

名称: 49669

链接:http://secunia.com/advisories/49669

来源: REDHAT

名称: RHSA-2012:1232

链接:http://rhn.redhat.com/errata/RHSA-2012-1232.html

来源: REDHAT

名称: RHSA-2012:1125

链接:http://rhn.redhat.com/errata/RHSA-2012-1125.html

来源: REDHAT

名称: RHSA-2012:1028

链接:http://rhn.redhat.com/errata/RHSA-2012-1028.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享