Vulnerabilidad en JBoss Seam 2 (CVE-2010-1871)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2010
Última modificación:
11/04/2025
Descripción
JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas. NOTA: Solo se da esta vulnerabilidad cuando el Java Security Manager no está configurado adecuadamente. <br />
<br />
<br />
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:4:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:oncommand_balance:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:oncommand_unified_manager:-:*:*:*:*:clustered_data_ontap:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2013-05/0117.html
- http://www.redhat.com/support/errata/RHSA-2010-0564.html
- http://www.securityfocus.com/bid/41994
- http://www.securitytracker.com/id?1024253=
- http://www.vupen.com/english/advisories/2010/1929
- https://bugzilla.redhat.com/show_bug.cgi?id=615956
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60794
- https://security.netapp.com/advisory/ntap-20161017-0001/
- http://archives.neohapsis.com/archives/bugtraq/2013-05/0117.html
- http://www.redhat.com/support/errata/RHSA-2010-0564.html
- http://www.securityfocus.com/bid/41994
- http://www.securitytracker.com/id?1024253=
- http://www.vupen.com/english/advisories/2010/1929
- https://bugzilla.redhat.com/show_bug.cgi?id=615956
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60794
- https://security.netapp.com/advisory/ntap-20161017-0001/