SecBoard
Zurück zur CVE-Übersicht

CVE-2010-0738

MEDIUM(5.3)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Risk Signal Score67/100 — HOCH
  • CVSS 5.3 — Mittel
  • EPSS 79% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

79.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.3

Technische Schwere

SecBoard-Einordnung

CVE-2010-0738 betrifft die JMX-Console-Webanwendung in Red Hat JBoss Enterprise Application Platform (EAP) Versionen 4.2 und 4.3. Die Schwachstelle ermöglicht es entfernten Angreifern, Zugriffskontrollen zu umgehen, indem sie Anfragen an den GET-Handler der Anwendung mit einer anderen HTTP-Methode senden. Dies kann zu unautorisiertem Zugriff auf die JMX-Konsole führen.

Die Schwachstelle wird als mittelschwer eingestuft ( 5.3), hat jedoch eine hohe Exploit-Wahrscheinlichkeit ( 79%) und ist im KEV-Katalog gelistet, was auf eine aktive Ausnutzung hindeutet. Die aktive Ausnutzung macht diese Schwachstelle besonders kritisch und erfordert sofortige Aufmerksamkeit.

Security-Teams sollten umgehend prüfen, ob betroffene JBoss EAP-Versionen im Einsatz sind. Eine Priorisierung der Patches für JBoss EAP 4.2 (vor 4.2.0.CP09) und 4.3 (vor 4.3.0.CP08) ist aufgrund der aktiven Ausnutzung dringend erforderlich. Falls Patches nicht sofort angewendet werden können, sollten geeignete Netzwerksegmentierungen oder Zugriffsbeschränkungen für die JMX-Console implementiert werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.

Betroffene Produkte

  • cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:-:*:*:*:*:*:*
  • cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:-:*:*:*:*:*:*

Referenzen