U programskom paketu JBoss Enterprise Web Platform uočena je sigurnosna ranjivost koja udaljenom napadaču omogućuje neovlašteni pristup sustavu.

Paket: JBoss Enterprise Web Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 7.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4608
Izvorni ID preporuke: RHSA-2012:0040-01
Izvor: Red Hat
 
Problem:
Ranjivost je uzrokovana nepravilnom provjerom ovlasti u komponenti "mod_cluster".

Posljedica:
Nedostatak može iskoristiti udaljeni napadač kako bi zaobišao postavljena sigurnosna ograničenja čime dalje dobiva mogućnost krađe korisničkih sjednica i otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima savjetuje se korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh