Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Red Hat Linux용 JBoss Enterprise Application Platform 4.3.0에서 사용되는 JBoss Seam 2(jboss-seam2)는 JBoss Expression Language(EL) 표현식의 입력을 적절히 정제하지 않아, 원격 공격자가 조작된 URL을 통해 임의 코드를 실행할 수 있다. 참고: 이는 Java Security Manager가 올바르게 구성되지 않은 경우에만 취약점이다.
Red Hat Linux용 JBoss Enterprise Application Platform 4.3.0에서 사용되는 JBoss Seam 2(jboss-seam2)는 JBoss Expression Language(EL) 표현식의 입력을 적절히 정제하지 않아, 원격 공격자가 조작된 URL을 통해 임의 코드를 실행할 수 있다. 참고: 이는 Java Security Manager가 올바르게 구성되지 않은 경우에만 취약점이다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
JBoss Seam 2 (jboss-seam2), as used in JBoss Enterprise Application Platform 4.3.0 for Red Hat Linux, does not properly sanitize inputs for JBoss Expression Language (EL) expressions, which allows remote attackers to execute arbitrary code via a crafted URL. NOTE: this is only a vulnerability when the Java Security Manager is not properly configured.