U radu programskog paketa JBoss Enterprise Portal Platform uočeni su i ispravljeni nedostaci. Zlonamjerni napadači su ih mogli iskoristiti za izmjenu podataka, podmetanje zlonamjerno oblikovanih datoteka, otkrivanje osjetljivih informacija, proizvoljno pokretanje programskog koda i DoS napad.

Paket: JBoss Enterprise Portal Platform 5.x
Operacijski sustavi: Microsoft Windows Server 2008, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 10
Kritičnost: 5
Problem: CSRF, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2625, CVE-2011-2908, CVE-2011-4605, CVE-2012-0213, CVE-2012-1167, CVE-2012-2377
Izvorni ID preporuke: RHSA-2012:1232-01
Izvor: Red Hat
 
Problem:
Uočene su greške u programskim komponentama "XMLScanner.java" i "JNDI", funkcijama "UnhandledDataStructure" i "WebPermissionMapping", neodovarajuće rukovanje ovlastima te CSFR (eng. Cross-Site Request Forgery) ranjivost.

Posljedica:
Posljedice napada uključuju izmjenu podataka, podmetanje zlonamjerno oblikovanih datoteka, čitanje povjerljivih podataka, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Kao rješenje problema sigurnosti savjetuje se žurna primjena dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh