Uočena su dva sigurnosna nedostatka vezana uz JBoss Enterprise SOA Platform. Udaljenom napadaču omogućuju umetanje proizvoljne web skripte ili HTML koda, te stvaranje neautenticiranih zahtjeva koristeći različite HTTP metode.

Paket: JBoss Enterprise SOA Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1330, CVE-2011-4085
Izvorni ID preporuke: RHSA-2011:1456-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica XSS ranjivosti u komponenti JRuby (Java implementaciji paketa Ruby) te nepravilnosti u radu pojedinih servleta.

Posljedica:
Napadaču omogućuju izvođenje XSS napada i stvaranje neautenticiranih zahtjeva koristeći različite HTTP metode.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh