8.2. ビルドおよびアセンブリー
- システムログに攻撃者が制御する文字列値が含まれる場合、リモートコードの実行は Log4j 2.x の Java ロギングライブラリーで行われる [RHPAM-4077]
- Red Hat Business Automation を使用する JBoss Java EE 8 が Java EE 8 の依存関係ではなく Jakarta EE 8 の依存関係を参照する [RHPAM-3858]
- XStream セキュリティーフレームワークでは、処理された入力ストリームを操作することで、リモートの攻撃者はコマンド実行に十分な権限を得ることができてしまう。この脆弱性では、データの機密性および整合性、システムの可用性への影響が最も懸念されます。
-
App Fomer Maven 統合は
nonProxyHostsプロパティーを受け入れない [RHPAM-3638]