Navigation und Service

CB-K20/0228 Update 8

Risikostufe 3

Titel:Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenDatum:16.07.2021Software:Red Hat JBoss Enterprise Application Platform 7.2, Red Hat Enterprise Linux, Gentoo LinuxPlattform:LinuxAuswirkung:Ausführen beliebigen Programmcodes mit den Rechten des DienstesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-0205, CVE-2019-0210, CVE-2019-14887, CVE-2020-1745Bezug:

Beschreibung

JBoss Enterprise Application Platform ist eine skalierbare Plattform für Java-Anwendungen, inklusive JBoss Application Server, JBoss Hibernate und Boss Seam.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Sicherheitsmechanismen zu umgehen oder um Code zur Ausführung zu bringen.

Quellen: