金融新闻网--金融行业的财经类权威网站!

中国金融新闻网

当前位置:首页>金融要闻>

云安全日报210914:红帽Jboss中间件平台发现重要安全漏洞,需要尽

来源:TechWeb 作者:许一诺 发布时间:2021-09-15 12:39

红帽JBoss企业应用平台是红帽公司基于J2EE的开源中间件平台该平台主要用于构建,部署和托管Java应用和服务日前,红帽发布安全更新,修复红帽Jboss EAP中间件平台发现的一些重要漏洞

漏洞详细信息

1.CVE—2021—3690 CVSS评分:7.5严重程度:重要。

在暗流中发现一个漏洞传入的WebSocket PONG消息上的缓冲区泄漏可能会导致内存耗尽此漏洞允许攻击者造成拒绝服务该漏洞的最大威胁是可用性

2.CVE—2021—28170 CVSS评分:7.5严重程度:重要。

在雅加达表达式语言实现3.0.3和更早版本中,ELParserTokenManager中的一个错误使无效的EL表达式能够被评估为有效。

3.CVE—2021—29425 CVSS评分:6.5严重程度:重要。

在Apache Commons IO 2.7之前,当使用不正确的输入字符串调用FileNameUtils.normalize方法时,//./foord quo,或者\.foo,结果将是相同的值,因此如果调用代码将使用结果来构造路径值,它将提供对父目录中的文件的访问,但是它不能被进一步访问

4.CVE—2021—3597 CVSS评分:5.9严重程度:中度。

红帽OpenStack Platform的OpenDaylight将不会针对此漏洞进行更新,因为它自OpenStack Platform 14以来已被弃用,并且只接收重要和关键漏洞的安全修复。

5.CVE—2021—3644 CVSS评分:3.3严重程度:中度。

在wildfly—core的所有版本中都发现了一个漏洞如果存储库表达式采用包含多个表达式的单个属性的形式,则被授予管理界面访问权限的用户可以访问他们不应该访问的存储库表达式,并可以检索存储在存储库中的表达式该漏洞的最大威胁是数据的机密性和完整性

受影响的产品和版本。

JBoss企业应用平台纯文本咨询x86_64

解决办法

以上漏洞在EAP 7.3.x foundation中已经修复,建议及时升级修复。

有关漏洞和升级的更多信息,请访问官方网站:

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

    责任编辑:中国金融新闻网
    mangren
    680

    金融要闻

    精彩公益发声:天猫动物品牌保

  • 四川达古冰川首次发现荒漠猫:护珍稀动物成果显
  • 壹大夫益生菌片好不好
  • 首套百兆瓦级全人工地下储气库压缩空气储能项目
  • 530亿元授信额度支持专精特新等企业发展第2
  • 甘肃发布武威活动断层探测与地震危险性评价成果
  • 省教育考试院部署江苏省2024年中职职教高考
  • 银行业界

    资讯排行

    ad45
    金融新闻网仅作为用户获取信息之目的,并不构成投资建议。市场有风险 投资需谨慎
    Copyright by2021 金融新闻网 All Rights Reserved

    返回顶部