DFN-CERT

Advisory-Archiv

2015-0152: RedHat JBoss Web Framework Kit: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-02-05 17:23)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im RedHat JBoss Web Framework Kit ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen sowie das Ausspähen von Informationen und einem lokalen, nicht authentifizierten Angreifer das Ausführen von beliebigem Programmcode.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3490

Schwachstelle in RESTEasy ermöglicht das Ausspähen von Informationen

CVE-2014-3558

Schwachstelle in JBoss EAP erlaubt Ausführen beliebigen Programmcodes

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.