Otkrivena je ranjivost kod JBoss Enterprise Application platforme koju udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2196
Izvorni ID preporuke: RHSA-2011:0948-01
Izvor: Red Hat
 
Problem:
Nova programska rješenja su objavljena kako bi se ispravila pogreška za neriješeni propust s oznakom CVE-2011-1484. Ranjivost se očituje pri obradi određenih web stranica.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost pomoću posebno oblikovanog URL-a kako bi pokrenuo izvođenje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh