DFN-CERT

Advisory-Archiv

2015-0712: Red Hat JBoss Portal: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-05-15 19:04)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Komponenten, die im Red Hat JBoss Portal eingesetzt werden, ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von sensiblen Informationen (auch Passwörtern), Umgehen von Sicherheitsvorkehrungen, Manipulieren von Dateien, Durchführen von Denial-of-Service- und Cross-Site-Scripting-Angriffen und Ausführen beliebigen Programmcodes.

Red Hat stellt das Red Hat JBoss Portal 6.2.0 zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2013-1624

Schwachstelle in Bouncy Castle ermöglicht Ausspähen von Informationen

CVE-2013-2133

Schwachstelle in EJB-Invocation-Handler von JBoss WS

CVE-2013-4286

Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'

CVE-2013-5855

Schwachstelle in Glassfish Server: JavaServer Faces

CVE-2013-7285

Schwachstelle in XStream

CVE-2014-0005

Schwachstelle in PicketBox/JBossSX ermöglicht das Ausführen beliebigen Programmcodes

CVE-2014-0018

Schwachstelle in jboss-as-server erlaubt ungeprüften Zugang zu MSC Service Registry unter JSM

CVE-2014-0034

Schwachstelle im Apache CXF SecurityTokenService(STS)

CVE-2014-0035

Fehlende Verschlüsselung vom Apache CXF Client

CVE-2014-0050

Schwachstelle in Apache Commons FileUpload ermöglicht DoS

CVE-2014-0058

Schwachstelle in JBoss Enterprise Application Platform

CVE-2014-0059

Schwachstelle in JBoss Enterprise Application Platform

CVE-2014-0075

Schwachstelle in Apache Tomcat erlaubt Denial-of-Service

CVE-2014-0086

Schwachstelle in JBoss RichFaces

CVE-2014-0093

JBoss Enterprise Application Platform: JSM Policy wird nicht berücksichtigt

CVE-2014-0096

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0099

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0107

Schwachstelle in Xalan-Java

CVE-2014-0109

Denial-of-Service-Schwachstelle in Apache CXF

CVE-2014-0110

Denial-of-Service-Schwachstelle in Apache CXF

CVE-2014-0119

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0193

Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-Angriff

CVE-2014-0227

Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-Angriff

CVE-2014-0245

Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2014-3472

Schwachstelle in JBoss Enterprise Application Platform ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-3481

Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offen

CVE-2014-3490

Schwachstelle in RESTEasy ermöglicht das Ausspähen von Informationen

CVE-2014-3529

Schwachstelle in Apache POI ermöglicht das Auspähen von Informationen und XXE-Angriffe

CVE-2014-3530

Schwachstelle in PicketLink ermöglicht XXE-Angriffe

CVE-2014-3574

Schwachstelle in Apache POI ermöglicht Denial-of-Service-Angriffe

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3586

Schwachstelle in JBoss AS CLI erlaubt unsicheres Erzeugen von Dateien

CVE-2014-4172

Schwachstelle im JA-SIG CAS Client ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.