CB-K20/0449 Update 11
Risikostufe 3
Titel:Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenDatum:19.02.2021Software:Red Hat JBoss Enterprise Application Platform 7.2, Red Hat JBoss Enterprise Application Platform 7.2_EL6, Red Hat JBoss Enterprise Application Platform 7.2_EL7, Red Hat JBoss Enterprise Application Platform 7.2_EL8, Red Hat Enterprise Linux, Ubuntu LinuxPlattform:LinuxAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2016-3720, CVE-2019-10172, CVE-2019-12423, CVE-2019-17573, CVE-2020-10705, CVE-2020-10719, CVE-2020-1719, CVE-2020-1729, CVE-2020-1732, CVE-2020-1745, CVE-2020-1757, CVE-2020-7226Bezug:
Beschreibung
JBoss Enterprise Application Platform ist eine skalierbare Plattform für Java-Anwendungen, inklusive JBoss Application Server, JBoss Hibernate und Boss Seam.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen, einen Cross-Site-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen, Informationen offenzulegen oder Dateien zu manipulieren.
Quellen:
- Red Hat Security Adivisory:RHSA-2020:2058 vom 2020-05-11
- Red Hat Security Adivisory:RHSA-2020:2059 vom 2020-05-11
- Red Hat Security Adivisory:RHSA-2020:2060 vom 2020-05-11
- Red Hat Security Adivisory:RHSA-2020:2061 vom 2020-05-11
- Red Hat Security Advisory RHSA-2020:2112 vom 2020-05-12
- Red Hat Security Advisory RHSA-2020:2067 vom 2020-05-18
- Red Hat Security Advisory RHSA-2020:2333 vom 2020-05-28
- Red Hat Security Advisory RHSA-2020:2512 vom 2020-06-11
- Red Hat Security Advisory RHSA-2020:2513 vom 2020-06-11
- Red Hat Security Advisory RHSA-2020:2515 vom 2020-06-10
- Red Hat Security Advisory RHSA-2020:2511 vom 2020-06-10
- Red Hat Security Advisory RHSA-2020:2813 vom 2020-07-02
- Red Hat Security Advisory RHSA-2020:2905 vom 2020-07-23
- Red Hat Security Advisory RHSA-2020:3192 vom 2020-07-28
- Red Hat Security Advisory RHSA-2020:3585 vom 2020-08-31
- Red Hat Security Advisory RHSA-2020:3779 vom 2020-09-17
- Red Hat Security Advisory RHSA-2020:5568 vom 2020-12-16
- Ubuntu Security Notice USN-4741-1 vom 2021-02-18