BDU:2020-04801
Red Hat Inc. JBoss Enterprise Application Platform
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2019-06-10
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Юзер
Жертва
Клик/Действие
Строка: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Официальное описание
Уязвимость платформы JBoss Enterprise Application Platform существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки и раскрыть защищаемую информацию в результате использования запроса SAMLRequest содержащего вредоносный сценарий
Технический анализ и план устранения
Рекомендация ФСТЭК
Для платформы JBoss Enterprise Application Platform использование рекомендаций производителя: https://access.redhat.com/errata/RHSA-2019:1419 https://access.redhat.com/errata/RHSA-2019:1420 https://access.redhat.com/errata/RHSA-2019:1421 https://access.redhat.com/errata/RHSA-2019:1424
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!