JBoss Enterprise Application Platform 跨站请求伪造漏洞

漏洞信息详情

JBoss Enterprise Application Platform 跨站请求伪造漏洞

漏洞简介

Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。

JBoss Enterprise Portal Platform 5.2.2之前的版本,BRMS Platform 5.3.0roll up patch1之前的版本,SOA Platform 5.3.0版本中的JMX Console (jmx-console)中存在跨站请求伪造漏洞。远程认证攻击者通过未明向量利用该漏洞,劫持任何发送对MBeans进行操作的请求的用户的验证信息,且有可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.redhat.com/show_bug.cgi?id=730176

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=730176

来源: XF

名称: jboss-jmx-console-csrf(77549)

链接:http://xforce.iss.net/xforce/xfdb/77549

来源: BID

名称: 54915

链接:http://www.securityfocus.com/bid/54915

来源: OSVDB

名称: 84530

链接:http://www.osvdb.org/84530

来源: SECUNIA

名称: 50549

链接:http://secunia.com/advisories/50549

来源: SECUNIA

名称: 50230

链接:http://secunia.com/advisories/50230

来源: REDHAT

名称: RHSA-2012:1232

链接:http://rhn.redhat.com/errata/RHSA-2012-1232.html

来源: REDHAT

名称: RHSA-2012:1165

链接:http://rhn.redhat.com/errata/RHSA-2012-1165.html

来源: REDHAT

名称: RHSA-2012:1152

链接:http://rhn.redhat.com/errata/RHSA-2012-1152.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享