Oracle Mojarra EL表达式求值安全绕过漏洞

漏洞起因
设计错误
危险等级

影响系统
Oracle Mojarra 2.1.3

不受影响系统
Oracle Mojarra 2.2
Oracle Mojarra 2.1.5

危害
远程攻击者利用漏洞绕过安全限制。

攻击所需条件
攻击者必须访问Oracle Mojarra。

漏洞信息
Oracle Mojarra是一款JavaServer Faces技术实现。
问题是由于解析Java Bean中的参数存在错误,可导致部分参数以EL(表达式语言)表达式求值。
成功利用漏洞需要Java Bean中”includeViewParameters”设置为”true”。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
https://issues.apache.org/jira/browse/MYFACES-3405

漏洞提供者
balusc

发表评论?

0 条评论。

发表评论