DFN-CERT

Advisory-Archiv

2014-0561: Apache Struts: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-05-07 13:29)
Neues Advisory
Version 2 (2014-05-15 12:13)
Von Red Hat wurden Sicherheitsupdates für Red Hat Network Satellite 5.4, 5.5 und 5.6 für RHEL 6, Red Hat JBoss Fuse 6.1.0 sowie Fuse ESB Enterprise 7.1.0 veröffentlicht.
Version 3 (2014-07-16 16:27)
Von SUSE wurden Sicherheitsupdates für SUSE Manager Server, Manager 1.7 für SLE 11 SP2 sowie Linux Enterprise Software Development Kit 11 SP3 veröffentlicht.
Version 4 (2014-08-15 12:08)
Für die Distribution Fedora 20 steht ein Sicherheitspatch bereit.
Version 5 (2014-08-21 18:39)
Für die Distribution Debian 7.6 (Wheezy) steht ein Sicherheitsupdate bereit.

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Durch eine Schwachstelle in Apache Struts kann ein entfernter, nicht authentifizierter Angreifer beliebigen Code zur Ausführung bringen.

Schwachstellen:

CVE-2014-0114

Schwachstelle in Apache Struts ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.