漏洞标题
N/A
漏洞描述信息
在JASIP企业应用程序平台(EAP)5.2.0之前、Web平台(EWP)5.2.0之前、BRMS平台5.3.1之前和SOA平台5.3.1之前,安全 association.getCredential 方法返回前一个用户的密码,如果未提供安全上下文,则允许远程攻击者以其他用户的身份获得权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The SecurityAssociation.getCredential method in JBoss Enterprise Application Platform (EAP) before 5.2.0, Web Platform (EWP) before 5.2.0, BRMS Platform before 5.3.1, and SOA Platform before 5.3.1 returns the credentials of the previous user when a security context is not provided, which allows remote attackers to gain privileges as other users.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
JBoss Enterprise Application Platform 权限获取漏洞
漏洞描述信息
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 JBoss Enterprise Application Platform (EAP) 5.2.0,Web Platform (EWP) 5.2.0,以及BRMS Platform 5.3.1之前版本中的SecurityAssociation.getCredential方法中存在漏洞
CVSS信息
N/A
漏洞类别
授权问题