Red Hat RHQ Content Fragment Upload 拒绝服务漏洞 CVE-2015-0297 CNNVD-201504-447

9.0 AV AC AU C I A
发布: 2015-04-24
修订: 2015-10-05

Red Hat Red Hat JBoss Operations Network(JON)是美国红帽(Red Hat)公司的一款基于J2EE的开源应用程序服务器,它可部署、管理、监控JBoss企业中间件、应用程序和服务。 Red Hat JON 3.3.1版本中存在安全漏洞,该漏洞源于程序没有正确限制访问特定的API。远程攻击者可借助ServerInvokerServlet或SchedulerService利用该漏洞执行任意Java方法;或借助ContentManager利用该漏洞造成拒绝服务(磁盘资源消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息