JBoss Enterprise Application... CVE-2008-3273 CNNVD-200808-110

5.0 AV AC AU C I A
发布: 2008-08-10
修订: 2017-08-08

JBoss Enterprise Application PlatformJBoss Enterprise Application Platform是一款企业级应用平台,又称JBossEAP。 JBossEAP4.2.0.CP03之前版本以及4.3.0.CP01之前的4.3.0版本存在信息泄露漏洞。 上述版本允许远程攻击者通过对status servlet的一个请求,例如一个full=true 查询串,获得关于"配置的web内容" 的敏感信息。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息