漏洞信息详情
Red Hat JBoss BPMS 跨站脚本漏洞
漏洞简介
Red Hat JBoss BPM Suite是美国红帽(Red Hat)公司的一套集合了JBoss BRMS所有功能的业务流程管理平台。该平台可为建模、自动化、模拟化和业务流程监控提供额外支持。
Red Hat JBoss BPMS 6.3.3之前的版本中的Business Process Editor存在跨站脚本漏洞。远程攻击者可借助创建业务流程的权限利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=1358523
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1968.html
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1969.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1358523
来源:BID
链接:http://www.securityfocus.com/bid/93219
受影响实体
- Redhat Jboss_bpm_suite:6.3.2<!--2000-1-1-->
补丁
- Red Hat JBoss BPMS 跨站脚本漏洞的修复措施<!--2016-9-30-->
还没有评论,来说两句吧...