Red Hat JBoss Operations Network... CVE-2013-4373 CNNVD-201310-557

3.2 AV AC AU C I A
发布: 2013-10-24
修订: 2017-08-29

Red Hat JBoss Operations Network(JON)是美国红帽(Red Hat)公司的一款基于J2EE的开源应用程序服务器,它可部署、管理、监控JBoss企业中间件、应用程序和服务。 Red Hat JON 3.1.2版本中的JPADriftServerBean中的‘storeFiles’方法创建临时目录过程中存在安全漏洞。当解压ZIP文件时,远程攻击者可通过写入文件到临时目录利用该漏洞加载任意drift文件到服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息