Red Hat JBoss Enterprise Application... CVE-2014-3586 CNNVD-201504-430

2.1 AV AC AU C I A
发布: 2015-04-21
修订: 2015-10-13

Red Hat JBoss Enterprise Application Platform(JBEAP)和WildFly(前称JBoss Application Server)都是美国红帽(Red Hat)公司的产品。JBEAP是一套开源、基于J2EE的中间件平台。WildFly是一款基于JavaEE的开源应用服务器。 Red Hat JBEAP 6.4.0之前版本和WildFly中的Command Line Interface的默认配置中存在安全漏洞,该漏洞源于程序为.jboss-cli-history文件分配弱权限。本地攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息