| Title | Red Hat JBoss Enterprise Application Platform のロールベースアクセス制御における限定された属性を追加される脆弱性 |
|---|---|
| Summary | Red Hat JBoss Enterprise Application Platform (EAP) のロールベースアクセス制御 (RBAC) の実装は、認証条件を適切に検証しないため、限定された属性などを追加、変更、または未定義にされる脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、メンテナロールを利用されることで、限定された属性などを追加、変更、または未定義にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 18, 2014, midnight |
| Registration Date | Feb. 19, 2015, 5:32 p.m. |
| Last Update | Feb. 19, 2015, 5:32 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:N/I:P/A:N |
| レッドハット |
| JBoss Enterprise Application Platform 6 EL5 |
| JBoss Enterprise Application Platform 6 EL6 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2015年02月19日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The Role Based Access Control (RBAC) implementation in JBoss Enterprise Application Platform (EAP) 6.2.0 through 6.3.2 does not properly verify authorization conditions, which allows remote authenticated users to add, modify, and undefine otherwise restricted attributes by leveraging the Maintainer role. |
|---|---|
| Publication Date | Feb. 14, 2015, 12:59 a.m. |
| Registration Date | Jan. 26, 2021, 3:19 p.m. |
| Last Update | Nov. 21, 2024, 11:18 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.2.3:*:*:*:*:*:*:* | |||||