CVE ID: CVE-2012-1167 JBOSS是一个基于J2EE的开放源代码的应用服务器。 Redhat为JBoss Enterprise Application Platform和JBoss Enterprise Web Platform发布了一个更新,修复了一个能绕过部分安全限制的安全问题。 当创建权限时WebPermissionMapping类存在一个错误,可被利用获得对受限应用的访问。 要成功利用漏洞需要JBoss server配置使用JaccAuthorizationRealm,并且在JBossWebRealm上ignoreBaseDecision设置为true。 0 JBoss Enterprise Application Platform 5.x JBoss Enterprise Web Platform 5.x 厂商补丁: JBoss Group ----------- 用户可参考如下供应商提供的安全公告获得补丁信息: https://rhn.redhat.com/errata/RHSA-2012-1013.html https://rhn.redhat.com/errata/RHSA-2012-1014.html
CVE ID: CVE-2012-1167 JBOSS是一个基于J2EE的开放源代码的应用服务器。 Redhat为JBoss Enterprise Application Platform和JBoss Enterprise Web Platform发布了一个更新,修复了一个能绕过部分安全限制的安全问题。 当创建权限时WebPermissionMapping类存在一个错误,可被利用获得对受限应用的访问。 要成功利用漏洞需要JBoss server配置使用JaccAuthorizationRealm,并且在JBossWebRealm上ignoreBaseDecision设置为true。 0 JBoss Enterprise Application Platform 5.x JBoss Enterprise Web Platform 5.x 厂商补丁: JBoss Group ----------- 用户可参考如下供应商提供的安全公告获得补丁信息: https://rhn.redhat.com/errata/RHSA-2012-1013.html https://rhn.redhat.com/errata/RHSA-2012-1014.html