Red Hat JBoss企业应用平台多个漏洞(CVE-2010-1428)

北京赛克艾威科技有限公司 2010-04-28


  • 漏洞编号:CVE-2010-1428
  • 漏洞等级:高危
  • 漏洞标签:在野利用、EXP公开、CISA KEV、关键漏洞
  • 发布时间:2010-04-28

漏洞描述

Red Hat JBoss Enterprise Application Platform(又名J Boss EAP或JBEAP)中的JBossAS中的Web控制台(又名Web控制台)4.2.0.CP09之前的4.2和4.3.0之前的4.3。CP08仅对GET和POST方法执行访问控制,允许远程攻击者通过使用不同方法的未指定请求获取敏感信息。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/49833