JBoss Enterprise Portal Platform GateIn Portal跨站请求伪造漏洞

漏洞起因
输入验证错误
CWE:
危险等级

影响系统
JBoss Enterprise Portal Platform 5.2.2

不受影响系统

危害
远程攻击者可以利用漏洞以目标用户上下文执行恶意操作。
CVSSv2: 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N)

攻击所需条件
攻击者必须构建恶意URI,诱使用户解析。

漏洞信息
JBoss Enterprise Portal Platform是一款构建和管理动态网站的平台。
JBoss Enterprise Portal Platform GateIn Portal存在跨站请求伪造漏洞,允许远程攻击者利用漏洞构建恶意URI,诱使用户解析,可以目标用户上下文执行恶意操作。

测试方法

厂商解决方案
用户可参考如下厂商提供的安全公告获得补丁信息:
https://rhn.redhat.com/errata/RHSA-2013-0733.html

漏洞提供者
Trevor Jay of Red Hat

评论关闭。