Uočena je sigurnosna ranjivost vezana uz JBoss Enterprise Portal Platform koja udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise Portal Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1484
Izvorni ID preporuke: RHSA-2011:1251-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica neodgovarajućeg ograničavanja korištenja Expression Language navoda u datoteci "jboss-seam.jar".

Posljedica:
Napadaču propust omogućuje pokretanje proizvoljnog Java koda.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh