Otkriveno je nekoliko sigurnosnih nedostataka u paketu JBoss Enterprise Middleware koji udaljenom napadaču omogućuju otkrivanje osjetljivih informacija i umetanje programskog koda.

Paket:
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 4.4
Problem: nepravilno rukovanje lozinkama, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3206, CVE-2011-4573, CVE-2011-4858, CVE-2012-0052, CVE-2012-0062
Izvorni ID preporuke: RHSA-2012:0089-01
Izvor: Red Hat
 
Problem:
Nedostaci su uzrokovani nepravilnim upravljanjem značkama (eng. token), nepravilnom implementacijom izrade sažetka (eng. hash), XSS ranjivostima zbog nedovoljne provjere ulaznih podataka i neispravnom provjerom korisničkih ovlasti.

Posljedica:
Sve nedostatke mogu iskoristiti udaljeni napadači kako bi otkrili osjetljive podatke ili umetnuli proizvoljni programski kod u web stranicu.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh