漏洞信息详情
Red Hat Drools Workbench 路径遍历漏洞
漏洞简介
Red Hat Drools是美国红帽(Red Hat)公司的一套开源的基于RETE算法的业务规则管理系统(BRMS)解决方案。该方案提供了核心业务规则引擎(BRE)、Web创作和规则管理应用程序(Drools Workbench)和用于核心开发的Eclipse IDE插件等。Drools Workbench是其中的一个规则管理应用程序。
Red Hat Drools Workbench中存在路径遍历漏洞。远程攻击者可利用该漏洞绕过目录限制并从受影响的主机上检索任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://rhn.redhat.com/errata/RHSA-2016-2823.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94566
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2938.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037406
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2822.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2823.html
来源:BID
链接:https://www.securityfocus.com/bid/94566
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-2937.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7041
受影响实体
- Redhat Jboss_drools:-<!--2000-1-1-->
- Redhat Jboss_brms:6.3<!--2000-1-1-->
补丁
- Red Hat Drools 目录遍历漏洞的修复措施<!--2016-11-30-->
还没有评论,来说两句吧...