Red Hat JBoss Operations Network(JON)是美国红帽(Red Hat)公司的一款基于J2EE的开源应用程序服务器,它可部署、管理、监控JBoss企业中间件、应用程序和服务。 Red Hat JON 3.1.2版本中的JPADriftServerBean中的‘storeFiles’方法创建临时目录过程中存在安全漏洞。当解压ZIP文件时,远程攻击者可通过写入文件到临时目录利用该漏洞加载任意drift文件到服务器。
Red Hat JBoss Operations Network(JON)是美国红帽(Red Hat)公司的一款基于J2EE的开源应用程序服务器,它可部署、管理、监控JBoss企业中间件、应用程序和服务。 Red Hat JON 3.1.2版本中的JPADriftServerBean中的‘storeFiles’方法创建临时目录过程中存在安全漏洞。当解压ZIP文件时,远程攻击者可通过写入文件到临时目录利用该漏洞加载任意drift文件到服务器。