漏洞信息详情
Red Hat JBoss Seam参数化EL表达式远程代码执行漏洞
- CNNVD编号:CNNVD-201008-019
- 危害等级: 中危
- CVE编号: CVE-2010-1871
- 漏洞类型: 输入验证
- 发布时间: 2010-07-27
- 威胁类型: 远程
- 更新时间: 2010-08-06
- 厂 商: redhat
- 漏洞来源: Jan Lieskovsky※ jl...
漏洞简介
JBoss Seam是一个Java EE5框架,把jsF与EJB3.0组件合并在一起,从而为开发基于Web的企业应用程序提供一个最新的模式。
JBoss Seam处理某些参数化JBoss EL表达式的方式存在输入过滤漏洞。如果远程攻击者能够诱骗通过认证的JBoss Seam用户访问特制的网页,就可能导致执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://rhn.redhat.com/
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=615956
来源: VUPEN
名称: ADV-2010-1929
链接:http://www.vupen.com/english/advisories/2010/1929
来源: SECTRACK
名称: 1024253
链接:http://www.securitytracker.com/id?1024253
来源: BID
名称: 41994
链接:http://www.securityfocus.com/bid/41994
来源: REDHAT
名称: RHSA-2010:0564
链接:http://www.redhat.com/support/errata/RHSA-2010-0564.HTML
来源:NSFOCUS 名称:15497 链接:http://www.nsfocus.net/vulndb/15497
受影响实体
- Redhat Jboss_enterprise_application_platform:4.3.0
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论