Ad

CVE-2026-15563

HIGH CVSS 3.1: 7,4
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Red Hat
Публичный эксплойт Нет

В IIOP EAP была обнаружена ошибка. Служба имен слушателя будет принимать операции привязки без аутентификации, позволяя злоумышленнику перехватывать запросы JNDI и привязывать их к вредоносному ORB, достигая MITM или DoS при дальнейших вызовах.

Показать оригинальное описание (EN)

A flaw was found in EAP's IIOP. The listener's NameService would accept bind operations without authentication, allowing an attacker to hijack JNDI lookups and binding them to a malicious ORB, achieving MITM or DoS on further invocations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat jboss enterprise application platform expansion pack red hat:red hat jboss enterprise application platform 7 red hat:red hat jboss enterprise application platform 8