漏洞标题
N/A
漏洞描述信息
在JBoss AS 7 7.1.1之前和mod_cluster之前,默认主机名处理方式不同,这可能导致排除上下文列表不匹配,并且根上下文被暴露。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
JBoss AS 7 prior to 7.1.1 and mod_cluster do not handle default hostname in the same way, which can cause the excluded-contexts list to be mismatched and the root context to be exposed.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat JBoss Application Server 信息泄露漏洞
漏洞描述信息
Red Hat JBoss Application Server是美国红帽(Red Hat)公司的一款基于Java EE的开源的应用服务器。该产品具有启动超快、轻量、模块化设计、热部署和并行部署、简洁管理、域管理及第一类元件等特性。 Red Hat JBoss Application Server 7.1.1之前的7版本中存在信息泄露漏洞,该漏洞源于mod_cluster没有以相同的方法处理默认的主机名。攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露