Red Hat JBoss 5.1/5.1.0/5.1.2 Web Surrogate Pair Character 拒绝服务漏洞
CVE编号
CVE-2011-4610利用情况
暂无补丁情况
N/A披露时间
2014-02-11漏洞描述
JBOSS是一个基于J2EE的开放源代码的应用服务器。 当代理对(Surrogate Pairs)字符位于内部缓冲区边界时JBoss Web会进入一个无限循环,远程攻击者可以利用此缺陷触发对JBoss Web服务器的拒绝服务攻击。此JBoss Web服务器上的应用程序需使用UTF-8字符编码或在应答中包含用户提供的UTF-8字符串。解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:https://rhn.redhat.com/errata/RHSA-2012-0078.html受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | redhat | jboss_communications_platform | * | Up to (including) 5.1 | |||||
运行在以下环境 | |||||||||
应用 | redhat | jboss_enterprise_application_platform | * | Up to (including) 5.1.2 | |||||
运行在以下环境 | |||||||||
应用 | redhat | jboss_enterprise_brms_platform | * | Up to (including) 5.1.0 | |||||
运行在以下环境 | |||||||||
应用 | redhat | jboss_enterprise_web_platform | * | Up to (including) 5.1.2 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论