CVE-2010-1428
Red Hat JBoss Information Disclosure Vulnerability
CVSS
7.5
Alto
EPSS
62.3%
p99
KEV
SÍ
25 may 2022
Exploit Today
80
0-100
Publicado: 28 abr 2010 · Última mod.: 14 ago 2026 · CWE-749
Producto
Red Hat / JBoss
Vulnerabilidad
Red Hat JBoss Information Disclosure Vulnerability
Añadido a KEV
25 may 2022
Remediar antes de
15 jun 2022
Uso conocido en ransomware
Sí
Descripción resumida
Unauthenticated access to the JBoss Application Server Web Console (/web-console) is blocked by default. However, it was found that this block was incomplete, and only blocked GET and POST HTTP verbs. A remote attacker could use this flaw to gain access to sensitive information.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2010-1428
The Web Console (aka web-console) in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to obtain sensitive information via an unspecified request that uses a different method.
- marc.infohttp://marc.info/?l=bugtraq&m=132698550418872&w=2
- secunia.comhttp://secunia.com/advisories/39563
- securitytracker.comhttp://securitytracker.com/id?1023917
- www.securityfocus.comhttp://www.securityfocus.com/bid/39710
- www.vupen.comhttp://www.vupen.com/english/advisories/2010/0992
- bugzilla.redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=585899
- exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/58148
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0376.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0377.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0378.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0379.html
- marc.infohttp://marc.info/?l=bugtraq&m=132698550418872&w=2
- secunia.comhttp://secunia.com/advisories/39563
- securitytracker.comhttp://securitytracker.com/id?1023917
- www.securityfocus.comhttp://www.securityfocus.com/bid/39710
- www.vupen.comhttp://www.vupen.com/english/advisories/2010/0992
- bugzilla.redhat.comhttps://bugzilla.redhat.com/show_bug.cgi?id=585899
- exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/58148
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0376.html
- rhn.redhat.comhttps://rhn.redhat.com/errata/RHSA-2010-0377.html