CVE ID: CVE-2012-1167
JBOSS是一个基于J2EE的开放源代码的应用服务器。
Redhat为JBoss Enterprise Application Platform和JBoss Enterprise Web Platform发布了一个更新,修复了一个能绕过部分安全限制的安全问题。
当创建权限时WebPermissionMapping类存在一个错误,可被利用获得对受限应用的访问。
要成功利用漏洞需要JBoss server配置使用JaccAuthorizationRealm,并且在JBossWebRealm上ignoreBaseDecision设置为true。
0
JBoss Enterprise Application Platform 5.x
JBoss Enterprise Web Platform 5.x
厂商补丁:
JBoss Group
-----------
用户可参考如下供应商提供的安全公告获得补丁信息:
https://rhn.redhat.com/errata/RHSA-2012-1013.html
https://rhn.redhat.com/errata/RHSA-2012-1014.html
暂无评论