CVE-2015-5188
Publicada em · Atualizada em
25Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Attendepss 1.1%
da publicação à arma
Publicada no NVD27 de out.
VulnCheck+150d
probabilidade de exploração
1.1%top 34% das CVEs
exploração observada
simVulnCheck
Cross-site request forgery (CSRF) vulnerability in the Web Console (web-console) in Red Hat Enterprise Application Platform before 6.4.4 and WildFly (formerly JBoss Application Server) before 2.0.0.CR9 allows remote attackers to hijack the authentication of administrators for requests that make arbitrary changes to an instance via vectors involving a file upload using a multipart/form-data submission.
Produtos afetados
n/a · n/aReferências
http://rhn.redhat.com/errata/RHSA-2015-1904.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1905.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1906.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1907.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1908.htmlhttps://bugzilla.redhat.com/show_bug.cgi?id=1252885https://issues.jboss.org/browse/WFCORE-594http://www.securitytracker.com/id/1033859