CVE-2016-5725 PUBLISHED

Es existiert eine Schwachstelle in Red Hat JBoss Fuse und Red Hat JBoss A-MQ. Die Schwachstelle beruht auf einer unzureichenden Prüfung von Berechtigungen in JSch. Ein Angreifer kann dieses zu einem Path Traversal Angriff nutzen und in der Folge beliebige Dateien überschreiben. Zur erfolgreichen Ausnutzung dieser Schwachstelle ist eine Benutzeraktion erforderlich.

EPSS 27.78% · 96.4th percentile

Risk Scores

EPSS Score
27.78%
96.4th percentile

Affected Products

VendorProductVersions
Red HatRed Hat JBoss Fuse 6.3
Red HatRed Hat JBoss A-MQ 6.3
DebianDebian Linux
IBMIBM Tivoli Network Manager 4.2.0

Timeline

References

Open in Interactive Console →