DFN-CERT

Advisory-Archiv

2015-1180: Red Hat JBoss Operations Network: Eine Schwachstelle ermöglicht Cross-Site-Scripting

Historie:

Version 1 (2015-08-03 20:15)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Die erfolgreiche Ausnutzung einer Schwachstelle in Red Hat JBoss Operations Network vor Version 3.3 Update 3 ermöglicht es einem entfernten, nicht authentifizierten Angreifer, Transaktionen als der angemeldete Benutzer auszuführen, Benutzerdaten zu manipulieren oder auszuspähen.

Für Red Hat JBoss Operations Network wird ein Sicherheitsupdate auf Version 3.3.3 zur Verfügung gestellt, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-3267

Schwachstelle in JBoss Operations Network erlaubt Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.