VDB

CNVD-2015-05264

CNVD-2015-05264 PUBLISHED

Red Hat JBoss BPM Suite是美国红帽(Red Hat)公司的一套集合了JBoss BRMS所有功能的业务流程管理平台。该平台可为建模、自动化、模拟化和业务流程监控提供额外支持。 Red Hat JBoss BPM Suite 6.1.1及之前版本的dashbuilder导入工具中存在XML外部实体漏洞。远程攻击者可借助特制的XML文档利用该漏洞读取任意文件,实施服务器端请求伪造漏洞。

Timeline

  • Aug 11, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›