2015-0592: RedHat jBoss Operations Network: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-22 17:37)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Beschreibung:
Eine entfernter, nicht authentisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebige Java-Methoden über das "ServerInvokerServlet" oder den "SchedulerService" zur Ausführung zu bringen und möglicherweise den verfügbaren Plattenspeicher über den "ContentManager" aufzubrauchen. Für Red Hat JBoss Operations Network 3.3.1 wird ein Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2015-0297
Schwachstelle in JBoss Operations Network Server erlaubt Ausführen beliebiger Java-Methoden
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.