Red Hat frissítés a Red Hat Jboss portál platformhoz

CH azonosító

CH-9880

Angol cím

Red Hat update for Red Hat Jboss Portal Platform

Felfedezés dátuma

2013.10.16.

Súlyosság

Közepes

Érintett rendszerek

JBoss Enterprise Portal Platform
Red Hat

Érintett verziók

Red Hat Jboss Portal Platform 6.x

Összefoglaló

A Red Hat kiadott egy frissítést a Red Had Jboss Portal Platformhoz.

Leírás

A Red Hat kiadott egy frissítést a Red Had Jboss Portal Platformhoz. Ez kijavít néhány sérülékenységet és több biztonsági problémát, valamint sérülékenységet, amelyeket kihasználva a támadó megtévesztéses támadást indíthat, felhasználói munkamenetet lophat, illetve közzétehet potenciálisan érzékeny információkat, megkerülhet néhány biztonsági korlátozást és DoS támadást okozhat.

További információkért:

SA51425 (#3)
SA53348
SA53985
SA54019
SA54081
SA54508

1. Az alkalmazás nem szabályozza a Jgroups diagnosztikai szolgáltatást amikor a Jgroups csatornát elindítja, amelyet kihasználva elolvasható a diagosztikai információ.

A sérülékenységet a gyártó jelentette be.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Használja a frissített csomagokat amely elérhető a Red Hat hálózatán.


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »