Ispravljen je sigurnosni propust platforme JBoss Enterprise BRMS koji je omogućavao udaljenom napadaču proizvoljno izvršavanje programskog koda.

Paket: JBoss Enterprise BRMS Platform 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2908
Izvorni ID preporuke: RHSA-2012:1165-01
Izvor: Red Hat
 
Problem:
Zbog nepravilnog rukovanja ovlastima u komponenti jmx-console prouzročen je sigurnosni propust koji omogućava CSRF napad.

Posljedica:
Udaljeni napadač mogao je poslati poseban URL link na koji bi prijavljeni korisnik kliknuo te bi tako napadaču omogućio izvršavanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh