CVE-2011-4085exploração observada

CVE-2011-4085

Publicada em · Atualizada em

25Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendepss 2.9%
da publicação à arma
Publicada no NVD23 de nov.
VulnCheck+4616d
probabilidade de exploração
2.9%top 13% das CVEs
exploração observada
simVulnCheck
The servlets invoked by httpha-invoker in JBoss Enterprise Application Platform before 5.1.2, SOA Platform before 5.2.0, BRMS Platform before 5.3.0, and Portal Platform before 4.3 CP07 perform access control only for the GET and POST methods, which allow remote attackers to bypass authentication by sending a request with a different method. NOTE: this vulnerability exists because of a CVE-2010-0738 regression.
Produtos afetados
n/a · n/a