CVE-2010-0738
MEDIUM(5.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
- CVSS 5.3 — Mittel
- EPSS 79% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
79.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.3
Technische Schwere
SecBoard-Einordnung
CVE-2010-0738 betrifft die JMX-Console-Webanwendung in Red Hat JBoss Enterprise Application Platform (EAP) Versionen 4.2 und 4.3. Die Schwachstelle ermöglicht es entfernten Angreifern, Zugriffskontrollen zu umgehen, indem sie Anfragen an den GET-Handler der Anwendung mit einer anderen HTTP-Methode senden. Dies kann zu unautorisiertem Zugriff auf die JMX-Konsole führen.
Die Schwachstelle wird als mittelschwer eingestuft (CVSS 5.3), hat jedoch eine hohe Exploit-Wahrscheinlichkeit (EPSS 79%) und ist im CISA KEV-Katalog gelistet, was auf eine aktive Ausnutzung hindeutet. Die aktive Ausnutzung macht diese Schwachstelle besonders kritisch und erfordert sofortige Aufmerksamkeit.
Security-Teams sollten umgehend prüfen, ob betroffene JBoss EAP-Versionen im Einsatz sind. Eine Priorisierung der Patches für JBoss EAP 4.2 (vor 4.2.0.CP09) und 4.3 (vor 4.3.0.CP08) ist aufgrund der aktiven Ausnutzung dringend erforderlich. Falls Patches nicht sofort angewendet werden können, sollten geeignete Netzwerksegmentierungen oder Zugriffsbeschränkungen für die JMX-Console implementiert werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.
Betroffene Produkte
- cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:-:*:*:*:*:*:*
- cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:-:*:*:*:*:*:*
Referenzen
- http://marc.info/?l=bugtraq&m=132129312609324&w=2
- http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx...
- http://secunia.com/advisories/39563
- http://securityreason.com/securityalert/8408
- http://securitytracker.com/id?1023918
- http://www.securityfocus.com/bid/39710
- http://www.vupen.com/english/advisories/2010/0992
- https://bugzilla.redhat.com/show_bug.cgi?id=574105
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58147
- https://rhn.redhat.com/errata/RHSA-2010-0376.html