Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-0062

Опубликовано: 01 фев. 2012
Источник: redhat
CVSS2: 5.8

Описание

Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 allows remote attackers to hijack agent sessions via an agent registration request without a security token.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss BRMS 5SecurityNot affected
Red Hat JBoss Operations Network 2.4FixedRHSA-2012:008901.02.2012
Red Hat JBoss Operations Network 3.0FixedRHSA-2012:040620.03.2012

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=783008JON: Unapproved agents can hijack an approved agent's endpoint by using a null security token

5.8 Medium

CVSS2

Связанные уязвимости

nvd
почти 12 лет назад

Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 allows remote attackers to hijack agent sessions via an agent registration request without a security token.

github
почти 4 года назад

Red Hat JBoss Operations Network (JON) before 2.4.2 and 3.0.x before 3.0.1 allows remote attackers to hijack agent sessions via an agent registration request without a security token.

5.8 Medium

CVSS2