DFN-CERT

Advisory-Archiv

2015-1576: RedHat JBoss Enterprise SOA Platform: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-14 16:31)
Neues Advisory

Betroffene Software

Middleware

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in verschiedenen Komponenten der Red Hat JBoss SOA Platform ermöglichen einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Cross-Site-Scripting (XSS)-Angriffe, Ausspähen von Informationen und Ausführen beliebigen Programmcodes.

Für Red Hat JBoss SOA Platform 5.3.1 wird ein Sicherheitsupdate zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2013-7285

Schwachstelle in XStream

CVE-2014-0107

Schwachstelle in Xalan-Java

CVE-2014-0248

Schwachstelle in JBoss Seam erlaubt beliebigen Programmcode mit Benutzerrechten auszuführen

CVE-2014-3530

Schwachstelle in PicketLink ermöglicht XXE-Angriffe

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3604

Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.