int(3889)

Vulnerability Bulletins


Inyección y ejecución de comandos EJBQL en JBoss Seam

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software JBoss Seam 2.x < 2.0.0.CR3

Description

Se ha descubierto una vulnerabilidad en JBoss Seam 2.x en versiones anteriores a la 2.0.0.CR3. La vulnerabilidad reside en un error en la validación de la entrada en el método getRenderedEjbql() de la clase org.jboss.seam.framework.Query.

Un atacante remoto podría inyectar y ejecutar comandos EJBQL arbitrarios mediante el parámetro "order".

Solution



Actualización de software

Red Hat (RHSA-2008:0158-4)
Red Hat Application Stack v1 for Enterprise Linux AS (v.4)
Red Hat Application Stack v1 for Enterprise Linux ES (v.4)
Red Hat Application Stack v2
https://rhn.redhat.com/

Red Hat (RHSA-2008:0151-4)
JBoss Enterprise Application Platform 4.2.0 EL4
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2007-6433
BID

Other resources

Red Hat Security Advisory (RHSA-2008:0158-4)
http://rhn.redhat.com/errata/RHSA-2008-0158.html

Red Hat Security Advisory (RHSA-2008:0151-4)
http://rhn.redhat.com/errata/RHSA-2008-0151.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-03-26
1.1 Aviso emitido por Red Hat (RHSA-2008:0151-4) 2008-04-11
Ministerio de Defensa
CNI
CCN
CCN-CERT