2023-0245: Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-02-01 12:52)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, falsche Informationen darzustellen, beliebigen Programmcode auszuführen, einen Server-Side-Request-Forgery (SSRF)-Angriff, verschiedene Cross-Site-Scripting (XSS)- und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Red Hat stellt Red Hat JBoss Enterprise Application Platform 7.4.9 als Sicherheitsupdate für Red Hat Enterprise Linux 7, 8 und 9 (x86_64) zur Verfügung.
Schwachstellen:
CVE-2015-9251
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2016-10735
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2017-18214
Schwachstelle in Moment.js ermöglicht Denial-of-Service-AngriffCVE-2018-14040
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-14041
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-14042
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2019-11358
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2019-8331
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scrpiting-AngriffCVE-2020-11022
Schwachstelle in jQuery ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-11023
Schwachstelle in jQuery ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3143
Schwachstelle in WildFly Elytron ermöglicht u. a. Ausspähen von InformationenCVE-2022-40149
Schwachstelle in Jettison ermöglicht Denial-of-Service-AngriffCVE-2022-40150
Schwachstelle in Jettison ermöglicht Denial-of-Service-AngriffCVE-2022-40152
Schwachstelle in Woodstox ermöglicht Denial-of-Service-AngriffCVE-2022-42003
Schwachstelle in jackson-databind ermöglicht Denial-of-Service-AngriffCVE-2022-42004
Schwachstelle in jackson-databind ermöglicht Denial-of-Service-AngriffCVE-2022-45047
Schwachstelle in Apache MINA ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-45693
Schwachstelle in Jettison ermöglicht Denial-of-Service-AngriffCVE-2022-46364
Schwachstelle in Apache CXF ermöglicht Server-Side-Request-Forgery-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.