JBOSS 4.2.0.GA 关于修复CVE-2010-3708漏洞的问题

Chan_kwen 2016-12-16 10:37:36
之前的老项目服务器用的是JBOSS 4.2.0.GA,安全扫描的时候出现了CVE-2010-3708, CVE-2010-3862, CVE-2010-3878这些漏洞!搜了很久都找不到解决方法!红帽的官网也没有给出补丁文件,只是让用户升级,可是这个不敢随便升啊,万一不兼容的话就惨了!!有没有大神有解决的办法啊!

CVSS (基础分值)
CVSS分值: 7.5 [严重(HIGH)]
机密性影响: PARTIAL [很可能造成信息泄露]
完整性影响: PARTIAL [可能会导致系统文件被修改]
可用性影响: PARTIAL [可能会导致性能下降或中断资源访问]
攻击复杂度: LOW [漏洞利用没有访问限制 ]
攻击向量: NETWORK [攻击者不需要获取内网访问权或本地访问权]
身份认证: NONE [漏洞利用无需身份认证]
- CWE (弱点类目)
CWE-20 [输入验证不恰当]

这些漏洞都是利用无需身份验证,可是我把JBOSS的控制台都砍掉了都依旧出现这样的问题,这个问题困扰很久了,希望有大神能帮我解决!!
...全文
1712 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

6,787

社区成员

发帖
与我相关
我的任务
社区描述
JBoss技术交流
社区管理员
  • JBoss技术交流社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧