JBoss RichFacesに任意のJavaコードが実行される脆弱性を確認

  • 元記事:RichFaces 4.5.4.Final Release Announcement
  • HP:JBoss RichFaces
  • 発表日時 2015/4/1

    JBoss RichFacesに任意のJavaコードが実行される脆弱性が確認された。影響を受けるのはJBoss RichFaces 4.5.4以前のバージョンで、この脆弱性が悪用されると、細工された入力の処理により任意のJavaコードが実行される恐れがある。解決策としてRichFaces 4.5.4が公開されており、アップデートによりこの脆弱性は解消される。