Programski paket JBoss Enterprise Portal Platform sadrži dvije sigurnosne ranjivosti koje omogućuju pristup korisničkim datotekama te pristup osjetljivim podacima izvođenjem MITM napada.

Paket: JBoss Enterprise Portal Platform 4.x
Operacijski sustavi: Red Hat Desktop 4.x, Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4314, CVE-2012-0818
Izvorni ID preporuke: RHSA-2012:0519-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti uzrokovani su nepravilnostima pri provjeri XML External Entity zahtjeva te zbog pogrešaka unutar AX (eng. Attribute Exchange) ekstenzije za OpenID4Java koja nedovoljno provjerava digitalne potpise.

Posljedica:
Napadač bi mogao iskoristiti propuste za pristup osjetljivim podacima izvođenjem MITM (eng. man-in-the-middle) napada i pristup korisničkim datotekama.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh