BDU:2020-04801

Red Hat Inc. JBoss Enterprise Application Platform

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2019-06-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Официальное описание

Уязвимость платформы JBoss Enterprise Application Platform существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки и раскрыть защищаемую информацию в результате использования запроса SAMLRequest содержащего вредоносный сценарий

Технический анализ и план устранения

Рекомендация ФСТЭК

Для платформы JBoss Enterprise Application Platform использование рекомендаций производителя: https://access.redhat.com/errata/RHSA-2019:1419 https://access.redhat.com/errata/RHSA-2019:1420 https://access.redhat.com/errata/RHSA-2019:1421 https://access.redhat.com/errata/RHSA-2019:1424

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!