Bugtraq ID:61085
CVE ID:CVE-2013-2165
JBoss RichFaces是一个具 Ajax和JSF特性的Web框架
RichFaces ResourceBuilderImpl处理反序列化存在在安全漏洞,允许远程攻击者利用此漏洞发送特殊数据,执行部署在服务器上任意可序列化类中的反序列化方法
此漏洞所产生的影响其严重程序取决于这些类的反序列化逻辑
0
JBoss RichFaces
厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
https://rhn.redhat.com/errata/RHSA-2013-1041.html
https://rhn.redhat.com/errata/RHSA-2013-1042.html
https://rhn.redhat.com/errata/RHSA-2013-1043.html
https://rhn.redhat.com/errata/RHSA-2013-1044.html
https://rhn.redhat.com/errata/RHSA-2013-1045.html
暂无评论