Uočen je i ispravljen sgurnosni propust vezan uz JBoss Enterprise Application Platform kojeg udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2196
Izvorni ID preporuke: RHSA-2011:0947-01
Izvor: Red Hat
 
Problem:
Otkriveni propust se javlja pri rukovanju iznimkama kod određenih web stranica.

Posljedica:
Pomoću posebno oblikovanog URL-a udaljeni zlonamjerni korisnik može pokretati proizvoljni programski kod.

Rješenje:
Korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh