JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
BID:60040
Info
JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
| Bugtraq ID: | 60040 |
| Class: | Design Error |
| CVE: |
CVE-2012-4529 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 10 2012 12:00AM |
| Updated: | Oct 17 2013 05:44AM |
| Credit: | Red Hat |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
JBoss Enterprise Application Platform is prone to an information-disclosure vulnerability.
An attacker can exploit this issue to disclose a user's session id and hijack their session.
JBoss Enterprise Application Platform 6.1.0 is vulnerable.
JBoss Enterprise Application Platform is prone to an information-disclosure vulnerability.
An attacker can exploit this issue to disclose a user's session id and hijack their session.
JBoss Enterprise Application Platform 6.1.0 is vulnerable.
Exploit / POC
JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
Attackers can exploit this issue with readily available tools.
Attackers can exploit this issue with readily available tools.
Solution / Fix
JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
JBoss Enterprise Application Platform CVE-2012-4529 Session ID Information Disclosure Vulnerability
References:
References: