PT-2020-12305 · Red Hat · Wildfly

Guilherme De Almeida Suckevicz

+1

·

Publicado

2020-06-22

·

Atualizado

2024-03-06

·

CVE-2020-10740

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Wildfly anteriores à 20.0.0.Final
Descrição
É possível um ataque de deserialização remota nos Enterprise Application Beans (EJB) devido à falta de recursos de validação/filtragem no Wildfly. Essa falha permite um possível ataque.
Recomendações
Para versões anteriores à 20.0.0.Final, atualize para a versão 20.0.0.Final ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos componentes EJB para minimizar o risco de exploração.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-WILDFLY-2020-10740
CVE-2020-10740
GHSA-VRMW-2XHQ-HRMP
RHSA-2020:3141
RHSA-2020:3142
RHSA-2020:3461
RHSA-2020:3462
RHSA-2020:3463
RHSA-2020:3637
RHSA-2020:3638
RHSA-2020:3639
RHSA-2025:9582

Produtos afetados

Wildfly