Ispravljena je sigurnosna ranjivost pronađena u paketu JBossas koja zlonamjernim korisnicima omogućuje neovlašten pristup aplikaciji.

Paket: JBoss Enterprise Application Platform 4.x, JBoss Enterprise Web Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1167
Izvorni ID preporuke: RHSA-2012:1014-01
Izvor: Red Hat
 
Problem:
Ranjivost je uzrokovana nepravilnostima u klasi "WebPermissionMapping" koja služi za dodjeljivanje prava korisnicima.

Posljedica:
Napadač bi mogao neovlašteno pristupiti aplikaciji.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje u svrhu zaštite sustava.


Izvorni tekst preporuke
Idi na vrh