Kod programskog paketa JBoss Enterprise SOA Platform uočen je sigurnosni propust kojeg zlonamjerni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: JBoss Enterprise SOA Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: CSRF
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2908
Izvorni ID preporuke: RHSA-2012:1152-01
Izvor: Red Hat
 
Problem:
Propust je posljedica ranjivosti komponente JMX Console na CSRF (eng. Cross-Site Request Forgery) napade.

Posljedica:
Propust je moguće iskoristiti za izvršavanje proizvoljnog programskog koda. Zlouporaba podrazumijeva navođenje korisnika na pregled posebno oblikovanog URL-a.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh