漏洞详情

CNVD编号 CNVD-2017-09797
漏洞标题 Red Hat Resteasy远程代码执行漏洞(CNVD-2017-09797)
严重等级
影响产品 Red Hat Resteasy >=3.0-beta-1,<=3.1.0.CR3
漏洞类型 通用软硬件漏洞
发现时间 2017-05-27
公开时间 2017-06-15
发现者 Moritz Bechler (AgNO3 GmbH & Co. KG)
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/resteasy/Resteasy/commit/bccadffa2df8ecaff6616df18d2f3b1210866b99
漏洞描述 Red Hat RESTEasy是美国红帽(Red Hat)公司的一个JBoss的开源项目,它提供了用于构建RESTful Web Services和RESTful Java应用程序的各种框架。 Red Hat Resteasy 3.0-beta-1版本至3.1.0.CR3版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码或造成拒绝服务。

返回漏洞库首页
Image Additional Image