U radu programskog paketa JBoss Enterprise BRMS Platform uočena su dva sigurnosna propusta. Udaljeni ih napadači mogu iskoristiti za čitanje određenih podataka te upravljanje AX informacijama.

Paket: JBoss Enterprise BRMS Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4314, CVE-2012-0818
Izvorni ID preporuke: RHSA-2012:0441-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogreške u obradi JAXB XML podataka te neodgovarajuće provjere potpisa AX (Attribute Exchange) informacija.

Posljedica:
Napadačima omogućuju otkrivanje sadržaja lokalnih datoteka i izmjenu AX informacija.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh