2014-0561: Apache Struts: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-05-07 13:29)
- Neues Advisory
- Version 2 (2014-05-15 12:13)
- Von Red Hat wurden Sicherheitsupdates für Red Hat Network Satellite 5.4, 5.5 und 5.6 für RHEL 6, Red Hat JBoss Fuse 6.1.0 sowie Fuse ESB Enterprise 7.1.0 veröffentlicht.
- Version 3 (2014-07-16 16:27)
- Von SUSE wurden Sicherheitsupdates für SUSE Manager Server, Manager 1.7 für SLE 11 SP2 sowie Linux Enterprise Software Development Kit 11 SP3 veröffentlicht.
- Version 4 (2014-08-15 12:08)
- Für die Distribution Fedora 20 steht ein Sicherheitspatch bereit.
- Version 5 (2014-08-21 18:39)
- Für die Distribution Debian 7.6 (Wheezy) steht ein Sicherheitsupdate bereit.
Betroffene Software
Entwicklung
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Durch eine Schwachstelle in Apache Struts kann ein entfernter, nicht authentifizierter Angreifer beliebigen Code zur Ausführung bringen.
Schwachstellen:
CVE-2014-0114
Schwachstelle in Apache Struts ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.