Red Hat JBoss是是美国红帽(Red Hat)公司的一款开源的基于J2EE的应用服务器。 JBoss AS 5.0版本和EAP 5.0版本以及早期版本中的twiddle.sh中存在漏洞,该漏洞源于接受凭证作为命令行参数。本地攻击者可利用该漏洞通过列出过程和其参数读取凭证。
Red Hat JBoss是是美国红帽(Red Hat)公司的一款开源的基于J2EE的应用服务器。 JBoss AS 5.0版本和EAP 5.0版本以及早期版本中的twiddle.sh中存在漏洞,该漏洞源于接受凭证作为命令行参数。本地攻击者可利用该漏洞通过列出过程和其参数读取凭证。