U radu JBoss Communications platforme otkriven je sigurnosni propust koji udaljenim napadačima omogućuje izvršavanje proizvoljnog, programskog koda.

Paket: JBoss Communications Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Sun Solaris 10
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1484
Izvorni ID preporuke: RHSA-2011:1148-01
Izvor: Red Hat
 
Problem:
Problem je posljedica neadekvatnog blokiranja pristupa konstrukcijama jezika JBoss Expression Language pri upravljanju iznimkama što je omogućavalo izvršavanje proizvoljnih Java metoda.

Posljedica:
Udaljeni napadač uočenu ranjivost može iskoristiti za izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima preporučuje se nadogradnja na objavljenu inačicu platforme.


Izvorni tekst preporuke
Idi na vrh