漏洞详情
CNVD编号 | CNVD-2017-09797 |
---|---|
漏洞标题 | Red Hat Resteasy远程代码执行漏洞(CNVD-2017-09797) |
严重等级 | 高 |
影响产品 | Red Hat Resteasy >=3.0-beta-1,<=3.1.0.CR3 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-27 |
公开时间 | 2017-06-15 |
发现者 | Moritz Bechler (AgNO3 GmbH & Co. KG) |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/resteasy/Resteasy/commit/bccadffa2df8ecaff6616df18d2f3b1210866b99 |
漏洞描述 | Red Hat RESTEasy是美国红帽(Red Hat)公司的一个JBoss的开源项目,它提供了用于构建RESTful Web Services和RESTful Java应用程序的各种框架。 Red Hat Resteasy 3.0-beta-1版本至3.1.0.CR3版本中存在远程代码执行漏洞。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码或造成拒绝服务。 |
返回漏洞库首页