Otkriven je sigurnosni nedostatak paketa JBoss Enterprise Web Platform, a udaljeni napadači ga mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise Web Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2196
Izvorni ID preporuke: RHSA-2011:0945-01
Izvor: Red Hat
 
Problem:
U programskoj komponenti JBoss Seam 2 dolazi do nepravilnog rukovanja iznimkama pri obradi web stranica.

Posljedica:
Nedostatak mogu iskoristiti udaljeni napadači za pokretanje proizvoljnog programskog koda pomoću posebno oblikovanog URL-a.

Rješenje:
Preporuča se korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh