2015-1576: RedHat JBoss Enterprise SOA Platform: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-14 16:31)
- Neues Advisory
Betroffene Software
Middleware
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in verschiedenen Komponenten der Red Hat JBoss SOA Platform ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Cross-Site-Scripting (XSS)-Angriffe, Ausspähen von Informationen und Ausführen beliebigen Programmcodes.
Für Red Hat JBoss SOA Platform 5.3.1 wird ein Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2012-6153
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2013-7285
Schwachstelle in XStreamCVE-2014-0107
Schwachstelle in Xalan-JavaCVE-2014-0248
Schwachstelle in JBoss Seam erlaubt beliebigen Programmcode mit Benutzerrechten auszuführenCVE-2014-3530
Schwachstelle in PicketLink ermöglicht XXE-AngriffeCVE-2014-3577
Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3604
Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.