HPSBMU02736Vendor advisory
http://marc.info/?l=bugtraq&m=132698550418872&w=2 CVE-2010-1428
HIGHCISA KEVRansomware
Red Hat JBoss Information Disclosure Vulnerability
Record summary
CVE-2010-1428 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit. CISA lists CVE-2010-1428 in KEV and reports its use in known ransomware campaigns.
Description
The Web Console (aka web-console) in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 performs access control only for the GET and POST methods, which allows remote attackers to obtain sensitive information via an unspecified request that uses a different method.
Description source: CVE List
Exploitation context
Known exploitation
- CISA KEV
- Listed · May 25, 2022 · CISA
- VulnCheck KEV
- Listed · Mar 25, 2016 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
- Ransomware use
- Observed · CISA
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationActive
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 7, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
| CISA | Version data not supplied | ||
Proofs of concept
1Catalogued exploits
MetasploitJBoss Vulnerability ScannerMetasploit auxiliary PoCby Tyler Krpata +1 moreNot analyzed1 file
References
Showing 12 of 1339563Third-party advisory
http://secunia.com/advisories/39563 1023917vdb entry
http://securitytracker.com/id?1023917 39710vdb entry
http://www.securityfocus.com/bid/39710 ADV-2010-0992vdb entry
http://www.vupen.com/english/advisories/2010/0992 bugzilla.redhat.comConfirmation
https://bugzilla.redhat.com/show_bug.cgi?id=585899 jboss-webconsole-information-disclosure(58148)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/58148 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2010-1428 RHSA-2010:0376Vendor advisory
https://rhn.redhat.com/errata/RHSA-2010-0376.html RHSA-2010:0377Vendor advisory
https://rhn.redhat.com/errata/RHSA-2010-0377.html RHSA-2010:0378Vendor advisory
https://rhn.redhat.com/errata/RHSA-2010-0378.html RHSA-2010:0379Vendor advisory
https://rhn.redhat.com/errata/RHSA-2010-0379.html