Red Hat JBoss – Information Disclosure
Kennzahlen
- CVSS-Basiswert
- 7.5
- EPSS
- 62.31%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
Die Web Console in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP, Versionen 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08) führt Zugriffskontrollen unvollständig durch, was zur unbefugten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.3 %.
Changelog
-
2026-08-16 · zuletzt
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-14
- CVSS-Basiswert ergänzt: 7.5 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Hoch.
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-07-18
- Zusätzlich betroffen: keycloak.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Red Hat (OpenShift/RHEV)
- Red Hat JBoss Application Server – Remote Code Execution KEV CVE-2017-12149
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Red Hat Polkit Out-of-Bounds Read/Write (PwnKit) KEV CVE-2021-4034
- Red Hat ABRT: Rechteausweitung durch Symlink-Angriff in abrt-hook-ccpp KEV CVE-2015-5287
- Jenkins Matrix Project Plugin – Remote Code Execution KEV CVE-2019-1003030
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.