Uočen je sigurnosni nedostatak vezan uz JBoss Enterprise Application Platform kojeg udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2196
Izvorni ID preporuke: RHSA-2011:0946-01
Izvor: Red Hat
 
Problem:
Nedostatak je posljedica nepravilnog rukovanja iznimkama pri obradi web stranica.

Posljedica:
Pomoću posebno oblikovanog URL-a udaljeni napadači mogu iskoristiti nedostatak za pokretanje proizvoljnog programskog koda.

Rješenje:
Preporuča se primjena službene programske zakrpe koja otklanja opisani nedostatak.


Izvorni tekst preporuke
Idi na vrh