漏洞信息详情
JBoss Web Services W3C XML 加密问题漏洞
- CNNVD编号:CNNVD-201210-205
- 危害等级: 中危
- CVE编号:
CVE-2011-1096
- 漏洞类型:
加密问题
- 发布时间:
2012-10-16
- 威胁类型:
远程
- 更新时间:
2021-06-17
- 厂 商:
redhat - 漏洞来源:
Juraj Somorovsky o… -
漏洞简介
Red Hat JBossWS是美国红帽(Red Hat)公司的一套Web服务框架,它是JBoss Application Server(基于Java EE的开源的应用服务器)的一部分。
JBoss Enterprise Portal Platform 5.2.2之前的版本和其他产品中的JBoss Web Services (JBossWS)组件所使用的W3C XML加密标准中存在加密问题漏洞。当在分组加密链接(CBC)模式下使用分组密码时,远程攻击者可通过发送带有选择密文攻击的SOAP响应,获得明文数据。又名字符编码模式攻击。
参考网址
来源:MISC
链接:http://aktuell.ruhr-uni-bochum.de/pm2011/pm00330.html.de
来源:MLIST
来源:MLIST
来源:MISC
链接:http://dl.acm.org/citation.cfm?id=2046756&dl=ACM&coll=DL
来源:MISC
链接:http://coheigea.blogspot.com/2012/04/note-on-cve-2011-1096.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0192.html
来源:MISC
链接:http://www.csoonline.com/article/692366/widely-used-encryption-standard-is-insecure-say-experts
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1344.html
来源:CONFIRM
链接:http://cxf.apache.org/note-on-cve-2011-1096.html
来源:MLIST
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0261.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-1437.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0195.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1301.html
来源:BID
链接:http://www.securityfocus.com/bid/55770
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0198.html
来源:BID
链接:https://www.securityfocus.com/bid/55770
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0194.html
来源:MLIST
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0221.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0191.html
来源:SECUNIA
链接:http://secunia.com/advisories/51984
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0197.html
来源:SECUNIA
链接:http://secunia.com/advisories/52054
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=681916
来源:MLIST
来源:MLIST
来源:MLIST
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2012-1330.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2013-0196.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/79031
来源:REDHAT