Red Hat JBoss RichFaces‘doFilter’函数输入验证漏洞 CVE-2014-0086 CNNVD-201403-588

4.3 AV AC AU C I A
发布: 2014-03-31
修订: 2017-12-16

Red Hat JBoss RichFaces是美国红帽(Red Hat)公司的一个开源的JSF(JavaServer Faces)组件库。该库提供内置的JavaScript和Ajax功能。 JBoss RichFaces 4.3.4、4.3.5及5.x版本中的webapp/PushHandlerFilter.java文件中的‘doFilter’函数存在安全漏洞。远程攻击者可通过发送大量畸形的推送请求利用该漏洞造成拒绝服务(内存损坏和内存不足错误)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息