漏洞信息详情
JBoss ‘mod_cluster’ 安全绕过漏洞
漏洞简介
Red Hat JBoss是是美国红帽(Red Hat)公司的一款开源的基于J2EE的应用服务器。
JBoss \'\'mod_cluster\'\'模块中存在远程安全绕过漏洞。攻击者可利用该漏洞允许任意worker node在任意虚拟主机注册,从而绕过某些安全限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://rhn.redhat.com/errata/RHSA-2012-0040.html
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=767020
来源: XF
名称: jboss-modcluster-security-bypass(72460)
链接:http://xforce.iss.net/xforce/xfdb/72460
来源: SECTRACK
名称: 1026545
链接:http://www.securitytracker.com/id?1026545
来源: BID
名称: 51554
链接:http://www.securityfocus.com/bid/51554
来源: REDHAT
名称: RHSA-2012:0040
链接:http://www.redhat.com/support/errata/RHSA-2012-0040.html
来源: REDHAT
名称: RHSA-2012:0039
链接:http://www.redhat.com/support/errata/RHSA-2012-0039.html
来源: REDHAT
名称: RHSA-2012:0038
链接:http://www.redhat.com/support/errata/RHSA-2012-0038.html
来源: REDHAT
名称: RHSA-2012:0037
链接:http://www.redhat.com/support/errata/RHSA-2012-0037.html
来源: REDHAT
名称: RHSA-2012:0036
链接:http://www.redhat.com/support/errata/RHSA-2012-0036.html
来源: REDHAT
名称: RHSA-2012:0035
链接:http://www.redhat.com/support/errata/RHSA-2012-0035.html
受影响实体
- Redhat Jboss_enterprise_application_platform:5.1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...