漏洞信息详情
Red Hat JBoss Fuse 权限许可和访问控制漏洞
漏洞简介
Red Hat JBoss Fuse是美国红帽(Red Hat)公司的一套开源的企业服务总线平台。该平台用于集成应用程序、数据、服务和设备,并提供转换、布线和协议匹配服务。
Red Hat JBoss Fuse 6.2.0之前版本中存在安全漏洞。远程攻击者可借助users.properties文件中定义的账户利用该漏洞绕过既定的限制,访问HawtIO控制台。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://rhn.redhat.com/errata/RHSA-2015-1177.html
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-1176.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2015-1177.html
受影响实体
- Redhat Jboss_fuse:6.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...