漏洞标题
N/A
漏洞描述信息
红帽企业级服务管理器3.3.1 没有正确地限制某些 API 的访问,这允许远程攻击者通过(1)服务器执行者Servlet或(2)调度服务执行任意的 Java 方法,或者通过(3)ContentManager 引发服务拒绝(磁盘消耗)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Red Hat JBoss Operations Network 3.3.1 does not properly restrict access to certain APIs, which allows remote attackers to execute arbitrary Java methods via the (1) ServerInvokerServlet or (2) SchedulerService or (3) cause a denial of service (disk consumption) via the ContentManager.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat RHQ Content Fragment Upload 拒绝服务漏洞
漏洞描述信息
Red Hat Red Hat JBoss Operations Network(JON)是美国红帽(Red Hat)公司的一款基于J2EE的开源应用程序服务器,它可部署、管理、监控JBoss企业中间件、应用程序和服务。 Red Hat JON 3.3.1版本中存在安全漏洞,该漏洞源于程序没有正确限制访问特定的API。远程攻击者可借助ServerInvokerServlet或SchedulerService利用该漏洞执行任意Java方法;或借助ContentManager利用该漏洞造成拒绝服务(磁盘资源消
CVSS信息
N/A
漏洞类别
授权问题