Red Hat JBoss RichFaces 安全漏洞

admin 2024-01-13 17:03:39 YS 来源:ZONE.CI 全球网 0 阅读模式
> Red Hat JBoss RichFaces 安全漏洞

Red Hat JBoss RichFaces 安全漏洞

CNNVD-ID编号 CNNVD-201503-582 CVE编号 CVE-2015-0279
发布时间 2015-03-27 更新时间 2020-06-23
漏洞类型 代码注入 漏洞来源 Stephane Grundschober,redtimmysec
危险等级 中危 威胁类型 远程
厂商 redhat

漏洞介绍

Red Hat JBoss RichFaces是美国红帽(Red Hat)公司的一个开源的JSF(JavaServer Faces)组件库。该库提供内置的JavaScript和Ajax功能。

Red Hat JBoss RichFaces 4.5.4之前版本中存在安全漏洞。远程攻击者可借助‘do’参数利用该漏洞注入expression language(EL)表达式,执行任意Java代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2019/Jul/21

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1192140

来源:MISC

链接:http://packetstormsecurity.com/files/153734/Tufin-Secure-Change-Remote-Code-Execution.html

来源:JVNDB

链接:http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-001959.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2015-0719.html

来源:JVN

链接:http://jvn.jp/en/jp/JVN56297719/index.html

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/156663/Richsploit-RichFaces-Exploitation-Toolkit.html

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153734/Tufin-Secure-Change-Remote-Code-Execution.html

受影响实体

Redhat Richfaces:4.5.3

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201503-582

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0