CVE-2010-0738
Red Hat JBoss Authentication Bypass Vulnerability
CVSS
5.3
Medio
EPSS
79.4%
p100
KEV
SÍ
25 may 2022
Exploit Today
80
0-100
Publicado: 28 abr 2010 · Última mod.: 14 ago 2026 · CWE-749
Producto
Red Hat / JBoss
Vulnerabilidad
Red Hat JBoss Authentication Bypass Vulnerability
Añadido a KEV
25 may 2022
Remediar antes de
15 jun 2022
Uso conocido en ransomware
Sí
Descripción resumida
The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2010-0738
The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.
- marc.infohttp://marc.info/?l=bugtraq&m=132129312609324&w=2
- public.support.unisys.comhttp://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=35
- secunia.comhttp://secunia.com/advisories/39563
- securityreason.comhttp://securityreason.com/securityalert/8408
- securitytracker.comhttp://securitytracker.com/id?1023918
- www.securityfocus.comhttp://www.securityfocus.com/bid/39710
- www.vupen.comhttp://www.vupen.com/english/advisories/2010/0992
- bugzilla.redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=574105
- exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/58147
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0376.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0377.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0378.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0379.html
- marc.infohttp://marc.info/?l=bugtraq&m=132129312609324&w=2
- public.support.unisys.comhttp://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=35
- secunia.comhttp://secunia.com/advisories/39563
- securityreason.comhttp://securityreason.com/securityalert/8408
- securitytracker.comhttp://securitytracker.com/id?1023918
- www.securityfocus.comhttp://www.securityfocus.com/bid/39710
- www.vupen.comhttp://www.vupen.com/english/advisories/2010/0992