Red Hat JBoss Authentication Bypass Vulnerability
Red Hat — JBoss
- Added to KEV catalog
- 25 May 2022
- Federal remediation due date
- 15 June 2022
- Weakness classification (CWE)
- CWE-264
CISA Description
The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2010-0738
More Red Hat Vulnerabilities
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Red Hat Libuser Race Condition Vulnerability
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Red Hat Polkit Incorrect Authorization Vulnerability
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services