Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.126501
Kategorie:Web Servers
Titel:Red Hat WildFly < 20.0.0 Multiple Vulnerabilities
Zusammenfassung:Red Hat WildFly is prone to multiple vulnerabilities.
Beschreibung:Summary:
Red Hat WildFly is prone to multiple vulnerabilities.

Vulnerability Insight:
The following flaws exist:

- CVE-2020-10740: A remote deserialization attack is possible in the Enterprise Application Beans
(EJB) due to lack of validation/filtering capabilities in wildfly.orf.

- CVE-2020-1719: The EJBContext principle is not popped back after invoking another EJB using a
different Security Domain. The highest threat from this vulnerability is to data confidentiality
and integrity.

Affected Software/OS:
Red Hat WildFly prior to version 20.0.0.

Solution:
Update to version 20.0.0 or later.

CVSS Score:
6.0

CVSS Vector:
AV:N/AC:M/Au:S/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-10740
Common Vulnerability Exposure (CVE) ID: CVE-2020-1719
https://bugzilla.redhat.com/show_bug.cgi?id=1796617
CopyrightCopyright (C) 2023 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.