DFN-CERT

Advisory-Archiv

2015-0592: RedHat jBoss Operations Network: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-22 17:37)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Eine entfernter, nicht authentisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebige Java-Methoden über das "ServerInvokerServlet" oder den "SchedulerService" zur Ausführung zu bringen und möglicherweise den verfügbaren Plattenspeicher über den "ContentManager" aufzubrauchen. Für Red Hat JBoss Operations Network 3.3.1 wird ein Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-0297

Schwachstelle in JBoss Operations Network Server erlaubt Ausführen beliebiger Java-Methoden

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.