Vulnerabilities in jboss
3 resultsVexday analysis
JBoss apresenta footprint mínimo de vulnerabilidade com apenas 1 CVE registrado na base, sem incidentes sob ataque ativo (KEV) ou críticos identificados. A fraqueza associada (CWE-284 - Improper Access Control) é controlável via políticas de segurança, e a ausência de publicações recentes indica que o risco não é emergente.
CVE-2014-3649—JBoss AeroGear has reflected XSS via the password fieldEPSS 0.6%CVE-2014-3655—JBoss KeyCloak is vulnerable to soft token deletion via CSRFEPSS 0.5%CVE-2016-8656HIGHJboss jbossas before versions 5.2.0-23, 6.4.13, 7.0.5 is vulnerable to an unsafe file handling in the jboss init script which could result iEPSS 0.4%