漏洞信息详情
Red Hat JBoss Seam jboss-seam.jar权限许可和访问控制漏洞
漏洞简介
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。
分布于Red Hat JBoss Enterprise SOA Platform 4.3.0.CP04和5.1.0版本,JBoss Enterprise Application Platform (JBoss EAP或JBEAP) 4.3.0.CP09和5.1.0版本的JBoss Seam 2框架2.2.x及之前版本的jboss-seam.jar在处理异常页面时,不能正确限制Expression Language声明的使用。远程攻击者可以借助特制的URL执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://rhn.redhat.com/errata/RHSA-2011-0460.html
https://rhn.redhat.com/errata/RHSA-2011-0461.html
https://rhn.redhat.com/errata/RHSA-2011-0462.html
https://rhn.redhat.com/errata/RHSA-2011-0463.html
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=692421
来源: REDHAT
名称: RHSA-2011:0463
链接:http://www.redhat.com/support/errata/RHSA-2011-0463.html
来源: REDHAT
名称: RHSA-2011:0462
链接:http://www.redhat.com/support/errata/RHSA-2011-0462.html
来源: REDHAT
名称: RHSA-2011:0461
链接:http://www.redhat.com/support/errata/RHSA-2011-0461.html
来源: REDHAT
名称: RHSA-2011:0460
链接:http://www.redhat.com/support/errata/RHSA-2011-0460.html
来源:SECUNIA
名称:44316
链接:http://secunia.com/advisories/44316
受影响实体
- Redhat Jboss_seam_2_framework:2.1.0:Sp1<!--2000-1-1-->
- Redhat Jboss_seam_2_framework:2.1.0:Ga<!--2000-1-1-->
- Redhat Jboss_seam_2_framework:2.1.0:Cr1<!--2000-1-1-->
- Redhat Jboss_seam_2_framework:2.1.0:Beta1<!--2000-1-1-->
- Redhat Jboss_seam_2_framework:2.0.2:Ga<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...