DFN-CERT

Advisory-Archiv

2014-0393: Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen ermöglichen unter anderem Session-Hijacking und XSS

Historie:

Version 1 (2014-04-01 19:38)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Red Hat JBoss Enterprise Application Platform ermöglichen einem entfernten, nicht authentifizierten Angreifer Sitzungen eines Benutzers zu übernehmen, Cross-Site-Scripting (XSS) und Umgehen von Sicherheitsvorkehrungen.

Schwachstellen:

CVE-2013-4286

Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'

CVE-2014-0093

JBoss Enterprise Application Platform: JSM Policy wird nicht berücksichtigt

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.