Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11961

Опубликовано: 27 окт. 2015
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость веб консоли Java-сервера приложений WildFly и связующей платформы JBoss Enterprise Application Platform вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем создания запроса с большим заголовком

Вендор

Red Hat Inc.

Наименование ПО

JBoss Enterprise Application Platform
WildFly

Версия ПО

до 6.4.4 (JBoss Enterprise Application Platform)
до 2.0.0 cr9 (WildFly)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Oracle Corp. Solaris .
HP Inc. HP-UX .
HP Inc. HP-UX .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программы до версии 2.0.0 cr9 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 81%
0.01515
Низкий

5 Medium

CVSS2

Связанные уязвимости

redhat
больше 10 лет назад

The Web Console in Red Hat Enterprise Application Platform (EAP) before 6.4.4 and WildFly (formerly JBoss Application Server) allows remote attackers to cause a denial of service (memory consumption) via a large request header.

nvd
больше 10 лет назад

The Web Console in Red Hat Enterprise Application Platform (EAP) before 6.4.4 and WildFly (formerly JBoss Application Server) allows remote attackers to cause a denial of service (memory consumption) via a large request header.

github
больше 3 лет назад

The Web Console in Red Hat Enterprise Application Platform (EAP) before 6.4.4 and WildFly (formerly JBoss Application Server) allows remote attackers to cause a denial of service (memory consumption) via a large request header.

EPSS

Процентиль: 81%
0.01515
Низкий

5 Medium

CVSS2