2011-03-15

Red Hat JBoss Enterprise Web Server

ソフト名:Red Hat JBoss Enterprise Web Server EL4/EL5 (Apache Tomcat 5.5.0~5.5.29/5.5.0~5.5.31/5.5.33未満)
回避策:RHSA-2011:0348-01, RHSA-2011:0349-01にて対応
脆弱性:セキュリティ制限の回避, XSS, DoS攻撃, ディレクトリ操作, 不正HTMLの実行, スクリプトコード実行, プロセスのハング, 区域外メモリの使用
ソース:
http://www.redhat.com/jboss/
https://rhn.redhat.com/errata/RHSA-2011-0348.html
https://rhn.redhat.com/errata/RHSA-2011-0349.html
http://secunia.com/advisories/43194/
http://secunia.com/advisories/43198/
http://secunia.com/advisories/43731/
http://dvw-j.blogspot.com/2011/02/apache-tomcat.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4476
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0534
CVE:CVE-2010-4476, CVE-2011-0534
危険性:Medium Risk

0 件のコメント:

コメントを投稿