BDU:2015-11962
Red Hat Inc. JBoss Enterprise Application Platform, WildFly
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2015-10-27
Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:P/I:P/A:P
Официальное описание
Уязвимость веб консоли Java-сервера приложений WildFly и связующей платформы JBoss Enterprise Application Platform связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, пройти аутентификацию от имени администратора в момент, когда администратор выполняет произвольные действия, связанные с загрузкой файлов
Технический анализ и план устранения
Рекомендация ФСТЭК
Обновление программы до версии 6.4.4 или более новой
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!