BDU:2023-02664

Oracle Corp., Eclipse Foundation, Red Hat Inc. Red Hat JBoss EAP, Red Hat JBoss Enterprise Application Platform Continuous Delivery, Red Hat Single

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-07-18

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость функции getLocalePrefix (ResourceManager.java) библиотеки Eclipse Mojarra, как реализации EE4J Eclipse для спецификации Jakarta Faces, связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для Eclipse Mojarra: https://github.com/eclipse-ee4j/mojarra/commit/1b434748d9239f42eae8aa7d37d7a0930c061e24 https://github.com/advisories/GHSA-43q7-q5vp-3g68

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2023.html?3289

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-14371

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!