- 漏洞编号:CVE-2010-1428
- 漏洞等级:高危
- 漏洞标签:在野利用、EXP公开、CISA KEV、关键漏洞
- 发布时间:2010-04-28
漏洞描述
Red Hat JBoss Enterprise Application Platform(又名J Boss EAP或JBEAP)中的JBossAS中的Web控制台(又名Web控制台)4.2.0.CP09之前的4.2和4.3.0之前的4.3。CP08仅对GET和POST方法执行访问控制,允许远程攻击者通过使用不同方法的未指定请求获取敏感信息。
修复建议
暂无
参考链接
https://ti.qianxin.com/vulnerability/detail/49833