Lucene search

K
seebugRootSSV:60901
HistoryJul 17, 2013 - 12:00 a.m.

JBoss RichFaces 远程代码执行漏洞(CVE-2013-2165)

2013-07-1700:00:00
Root
www.seebug.org
80

0.1 Low

EPSS

Percentile

94.9%

Bugtraq ID:61085
CVE ID:CVE-2013-2165

JBoss RichFaces是一个具 Ajax和JSF特性的Web框架
RichFaces ResourceBuilderImpl处理反序列化存在在安全漏洞,允许远程攻击者利用此漏洞发送特殊数据,执行部署在服务器上任意可序列化类中的反序列化方法

此漏洞所产生的影响其严重程序取决于这些类的反序列化逻辑
0
JBoss RichFaces
厂商解决方案

用户可参考如下厂商提供的安全公告获得补丁信息:
https://rhn.redhat.com/errata/RHSA-2013-1041.html
https://rhn.redhat.com/errata/RHSA-2013-1042.html
https://rhn.redhat.com/errata/RHSA-2013-1043.html
https://rhn.redhat.com/errata/RHSA-2013-1044.html
https://rhn.redhat.com/errata/RHSA-2013-1045.html