Uočen je sigurnosni propust vezan uz JBoss Enterprise Application Platform kojeg mogu iskoristiti udaljeni napadači kako bi pokretali proizvoljni programski kod.

Paket: JBoss Enterprise Application Platform 5.x
Operacijski sustavi: Red Hat Desktop 4.x, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2196
Izvorni ID preporuke: RHSA-2011:0949-01
Izvor: Red Hat
 
Problem:
Propust se javlja zbog nepravilnog rukovanja iznimkama.

Posljedica:
Propust mogu iskoristiti udaljeni napadači pomoću posebno oblikovanog URL-a kako bi dobili mogućnost pokretanja proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh