Ispravljen je sigurnosni nedostatak otkriven u radu programskog paketa resteasy za JBoss Enterprise Application Platform 5.1.2 i JBoss Enterprise Web Platform 5.1.2 . Udaljeni napadač može iskoristiti spomenuti nedostatak za izvođenje XXE napada i čitanje datoteka za koje korisnik ima pravo pristupa.

Paket: JBoss Enterprise Application Platform 5.x, JBoss Enterprise Web Platform 5.x, resteasy 1.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0818
Izvorni ID preporuke: RHSA-2012:1059-01
Izvor: Red Hat
 
Problem:
Propust nastaje zbog pogreške prilikom obrade XML podataka. Zlouporaba uključuje podmetanje posebno oblikovanih zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za čitanje datoteka za koje korisnik ima pravo pristupa.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh