Összefoglaló
Az Oracle Mojarra olyan sérülékenységét jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet egy a Java Bean-ben található paraméterek feldolgozásakor fellépő hiba okozza, amely bizonyos paraméterek EL (expression language) kifejezésként történő kiértékeléséhez vezethet.
A sérülékenység sikeres kihasználásához szükséges az “includeViewParameters” értékét “true”-ra állítani a Java Bean-ben.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46959
CVE-2011-4358 - NVD CVE-2011-4358
Gyártói referencia: java.net