中国财富新闻网

您的位置:首页 > 财经评论 >

云安全日报210914:红帽Jboss中间件平台发现重要安全漏洞,需要尽

红帽JBoss企业应用平台是红帽公司基于J2EE的开源中间件平台该平台主要用于构建,部署和托管Java应用和服务日前,红帽发布安全更新,修复红帽Jboss EAP中间件平台发现的一些重要漏洞

漏洞详细信息

1.CVE—2021—3690 CVSS评分:7.5严重程度:重要。

在暗流中发现一个漏洞传入的WebSocket PONG消息上的缓冲区泄漏可能会导致内存耗尽此漏洞允许攻击者造成拒绝服务该漏洞的最大威胁是可用性

2.CVE—2021—28170 CVSS评分:7.5严重程度:重要。

在雅加达表达式语言实现3.0.3和更早版本中,ELParserTokenManager中的一个错误使无效的EL表达式能够被评估为有效。

3.CVE—2021—29425 CVSS评分:6.5严重程度:重要。

在Apache Commons IO 2.7之前,当使用不正确的输入字符串调用FileNameUtils.normalize方法时,//./foord quo,或者\.foo,结果将是相同的值,因此如果调用代码将使用结果来构造路径值,它将提供对父目录中的文件的访问,但是它不能被进一步访问

4.CVE—2021—3597 CVSS评分:5.9严重程度:中度。

红帽OpenStack Platform的OpenDaylight将不会针对此漏洞进行更新,因为它自OpenStack Platform 14以来已被弃用,并且只接收重要和关键漏洞的安全修复。

5.CVE—2021—3644 CVSS评分:3.3严重程度:中度。

在wildfly—core的所有版本中都发现了一个漏洞如果存储库表达式采用包含多个表达式的单个属性的形式,则被授予管理界面访问权限的用户可以访问他们不应该访问的存储库表达式,并可以检索存储在存储库中的表达式该漏洞的最大威胁是数据的机密性和完整性

受影响的产品和版本。

JBoss企业应用平台纯文本咨询x86_64

解决办法

以上漏洞在EAP 7.3.x foundation中已经修复,建议及时升级修复。

有关漏洞和升级的更多信息,请访问官方网站:

栏目导读

消博会“神仙打架”:国际巨头入华抢滩新赛道,本土品牌欲出海

消博会“神仙打架”:国际巨头入华抢滩新赛道,本土品牌欲出海

作者:叶子琪

作者:周嘉宝尽管上半年本土疫情的反复让零售市场承压,但中国这片消费热土仍被所有人寄予厚望。7月25日,第二届中国国际消费品博览会在海南海口拉开帷幕。时代财经发现,上半年零售市场的低迷情绪并没有蔓延至这场规格颇高的展会中。作为此次展会主战场,...

2023年定为“消费提振年”,广州消费市场大派“红包”

2023年定为“消费提振年”,广州消费市场大派“红包”

作者:子墨

兔年第一个工作日,刷屏的除了有“开工大吉”,还有政府派发的“大红包”。1月28日,全省高质量发展大会在广州召开。紧随其后,当天下午,广州召开全市高质量发展大会。会上,广州市商务局局长洪谦透露一个重磅信息——广州将2023年定为“消费提振年”...

无人货架凉了新零售的发展新机会在哪?

无人货架凉了新零售的发展新机会在哪?

作者:张璠

摘要:正如电商概念的完善和发展经历了一个过程一样,新零售的发展同样要经历一个从萌芽到成熟的过程。从这个逻辑来看,当前出现的无人货架困境是新零售概念发展成熟的过程当中必然要经历的一个阶段。图片来源:视觉中国从某种程度上来讲,无人货架打了新零售...

华润啤酒欲牵手喜力啤酒业“利润时代”打响高端之争

华润啤酒欲牵手喜力啤酒业“利润时代”打响高端之争

作者:苏婉蓉

中新经纬客户端3月13日电(贺陈慧)积极探索并购机会的华润啤酒,正在加快对啤酒高端市场的布局。3月9日,因传华润啤酒欲收购喜力中国业务,华润啤酒发布价格和成交量异常波动的公告,公告中提到,公司及公司控股股东经常探索和进行有关潜在交易的商业和...