Red Hat JBEAP和JBoss WildFly Application Server 安全漏洞

admin 2022-10-10 10:57:48 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Red Hat JBEAP和JBoss WildFly Application Server 安全漏洞

  • CNNVD编号:CNNVD-201402-198
  • 危害等级: 低危
  • CVE编号: CVE-2014-0018
  • 漏洞类型: 权限许可和访问控制
  • 发布时间: 2014-02-18
  • 威胁类型: 本地
  • 更新时间: 2014-02-18
  • 厂        商: redhat
  • 漏洞来源:

漏洞简介

Red Hat JBoss Enterprise Application Platform(JBEAP)和JBoss WildFly Application Server(前称JBoss Application Server)都是美国红帽(Red Hat)公司的产品。JBEAP是一套开源、基于J2EE的中间件平台。JBoss WildFly Application Server是一款基于JavaEE的开源应用服务器。

Red Hat JBEAP 6.2.0版本和JBoss WildFly Application Server中存在安全漏洞,该漏洞源于程序没有正确限制Modular Service Container (MSC)服务注册表的访问。本地攻击者可通过恶意部署利用该漏洞修改服务器。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://rhn.redhat.com/errata/RHSA-2014-0172.HTML

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1052783

来源: REDHAT

名称: RHSA-2014:0172

链接:http://rhn.redhat.com/errata/RHSA-2014-0172.HTML

来源: REDHAT

名称: RHSA-2014:0171

链接:http://rhn.redhat.com/errata/RHSA-2014-0171.HTML

来源: REDHAT

名称: RHSA-2014:0170

链接:http://rhn.redhat.com/errata/RHSA-2014-0170.HTML

受影响实体

  • Redhat Jboss_wildfly_application_server:-  
  • Redhat Jboss_enterprise_application_platform:6.2.0  

补丁

  • jboss-as-cli-7.3.1-4.Final_redhat_3.1.ep6.el5.src
  • jboss-as-cli-7.3.1-4.Final_redhat_3.1.ep6.el6.src
  • jboss-as-appclient-7.3.1-3.Final_redhat_3.1.ep6.el5.src
  • jboss-as-appclient-7.3.1-3.Final_redhat_3.1.ep6.el6.src
  • hornetq-2.3.14-1.Final_redhat_1.1.ep6.el5.src

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Microsoft IE 安全漏洞 CNNVD漏洞

Microsoft IE 安全漏洞

漏洞信息详情Microsoft IE 安全漏洞CNNVD编号:CNNVD-201402-494危害等级: CVE编号:漏洞类型:发布时间:2014-02-17威胁类型:更新
Microsoft IE 安全漏洞 CNNVD漏洞

Microsoft IE 安全漏洞

漏洞信息详情Microsoft IE 安全漏洞CNNVD编号:CNNVD-201402-496危害等级: CVE编号:漏洞类型:发布时间:2014-02-17威胁类型:更新
评论:0   参与:  0