Red Hat JBoss Enterprise Application Platform(JBEAP)和WildFly(前称JBoss Application Server)都是美国红帽(Red Hat)公司的产品。JBEAP是一套开源、基于J2EE的中间件平台。WildFly是一款基于JavaEE的开源应用服务器。 Red Hat JBEAP 6.4.4之前版本和WildFly 2.0.0.CR9之前版本的Web Console中存在跨站请求伪造漏洞。远程攻击者可通过使用multipart/form-data提交格式上传文件利用该漏洞对实例进行任意修改。
Red Hat JBoss Enterprise Application Platform(JBEAP)和WildFly(前称JBoss Application Server)都是美国红帽(Red Hat)公司的产品。JBEAP是一套开源、基于J2EE的中间件平台。WildFly是一款基于JavaEE的开源应用服务器。 Red Hat JBEAP 6.4.4之前版本和WildFly 2.0.0.CR9之前版本的Web Console中存在跨站请求伪造漏洞。远程攻击者可通过使用multipart/form-data提交格式上传文件利用该漏洞对实例进行任意修改。