阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2019-14843
安全管理器授权绕过
CVE编号
CVE-2019-14843
利用情况
暂无
补丁情况
N/A
披露时间
2020-01-08
漏洞描述
在运行在JDK11或8下的Wildfly Security Manager中发现了一个缺陷,该缺陷授权了对任何请求的请求。 部署在应用服务器上的恶意应用程序可以使用此缺陷来访问未经授权的信息,并可能进行进一步的攻击。 与红帽JbossEAP7和红帽SSO7一起发运的版本容易受到这个问题的影响。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.redhat.com/zh/global/china
参考链接
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-14843
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
redhat
jboss_enterprise_application_platform
7.2.0
-
运行在以下环境
应用
redhat
single_sign-on
-
-
运行在以下环境
应用
redhat
single_sign-on
7.3
-
CVSS3评分
8.8
攻击路径
网络
攻击复杂度
低
权限要求
低
影响范围
未更改
用户交互
无
可用性
高
保密性
高
完整性
高
CWE-ID
漏洞类型
CWE-863
授权机制不正确
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×