2015-0712: Red Hat JBoss Portal: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-05-15 19:04)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Komponenten, die im Red Hat JBoss Portal eingesetzt werden, ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von sensiblen Informationen (auch Passwörtern), Umgehen von Sicherheitsvorkehrungen, Manipulieren von Dateien, Durchführen von Denial-of-Service- und Cross-Site-Scripting-Angriffen und Ausführen beliebigen Programmcodes.
Red Hat stellt das Red Hat JBoss Portal 6.2.0 zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2012-6153
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2013-1624
Schwachstelle in Bouncy Castle ermöglicht Ausspähen von InformationenCVE-2013-2133
Schwachstelle in EJB-Invocation-Handler von JBoss WSCVE-2013-4286
Apache Tomcat: Schwachstelle ermöglicht 'Request-Smuggling'CVE-2013-5855
Schwachstelle in Glassfish Server: JavaServer FacesCVE-2013-7285
Schwachstelle in XStreamCVE-2014-0005
Schwachstelle in PicketBox/JBossSX ermöglicht das Ausführen beliebigen ProgrammcodesCVE-2014-0018
Schwachstelle in jboss-as-server erlaubt ungeprüften Zugang zu MSC Service Registry unter JSMCVE-2014-0034
Schwachstelle im Apache CXF SecurityTokenService(STS)CVE-2014-0035
Fehlende Verschlüsselung vom Apache CXF ClientCVE-2014-0050
Schwachstelle in Apache Commons FileUpload ermöglicht DoSCVE-2014-0058
Schwachstelle in JBoss Enterprise Application PlatformCVE-2014-0059
Schwachstelle in JBoss Enterprise Application PlatformCVE-2014-0075
Schwachstelle in Apache Tomcat erlaubt Denial-of-ServiceCVE-2014-0086
Schwachstelle in JBoss RichFacesCVE-2014-0093
JBoss Enterprise Application Platform: JSM Policy wird nicht berücksichtigtCVE-2014-0096
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0099
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0107
Schwachstelle in Xalan-JavaCVE-2014-0109
Denial-of-Service-Schwachstelle in Apache CXFCVE-2014-0110
Denial-of-Service-Schwachstelle in Apache CXFCVE-2014-0119
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0193
Schwachstelle im WebSocket08FrameDecoder ermöglicht Denial-of-Service-AngriffCVE-2014-0227
Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-AngriffCVE-2014-0245
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2014-3472
Schwachstelle in JBoss Enterprise Application Platform ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-3481
Schwachstelle in RESTful Web Services (JAX-RS) legt Daten offenCVE-2014-3490
Schwachstelle in RESTEasy ermöglicht das Ausspähen von InformationenCVE-2014-3529
Schwachstelle in Apache POI ermöglicht das Auspähen von Informationen und XXE-AngriffeCVE-2014-3530
Schwachstelle in PicketLink ermöglicht XXE-AngriffeCVE-2014-3574
Schwachstelle in Apache POI ermöglicht Denial-of-Service-AngriffeCVE-2014-3577
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3586
Schwachstelle in JBoss AS CLI erlaubt unsicheres Erzeugen von DateienCVE-2014-4172
Schwachstelle im JA-SIG CAS Client ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.