JBoss Enterprise Application Platform 安全漏洞(CVE-2023-4503)
CVE编号
CVE-2023-4503利用情况
暂无补丁情况
N/A披露时间
2024-02-06漏洞描述
Red Hat JBoss Enterprise Application Platform(JBoss Eap)是美国红帽(Red Hat)公司的一个基于订阅的/基于 Java Ee 的开源应用服务器运行时平台。用于构建,部署和托管由 Red Hat 开发和维护的高度事务性 Java 应用程序和服务。 JBoss Enterprise Application Platform 7.4(RHEL 7、8、9)版本、EAP 7.4.14版本存在安全漏洞,该漏洞源于当使用 Galleon 配置自定义 EAP 或 EAP-XP 服务器时,创建的服务器不安全,攻击者利用该漏洞可以访问服务器上可用的远程 HTTP 服务。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。- 攻击路径 网络
- 攻击复杂度 高
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-665 | 初始化不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论