Improper Authorization in WildFly Security Manager - CVE-2019-14843
Published: November 27, 2019
Vulnerability details
The vulnerability allows an attacker to gain access to sensitive information.
The vulnerability exists due to improper authorization checks in WidlFly security manager, when running under JDK 11 or 8, that successfully authorizes requests for any requesters . A locally deployed application on the server can gain access to sensitive information.
Affected software
JBoss Enterprise Application Platform
Red Hat Single Sign-On
How to mitigate CVE-2019-14843
Red Hat Single Sign-On - update to 7.3.5
External References
Related Security Bulletins
- Improper authorization in WildFly Security Manager
- Improper authorization in wildfly-security-manager in Red Hat JBoss Enterprise Application Platform
- Red Hat update for JBoss Enterprise Application Platform
- Red Hat update for JBoss Enterprise Application Platform (RHEL 6)
- Red Hat update for JBoss Enterprise Application Platform (RHEL 7)
- Red Hat update for JBoss Enterprise Application Platform (RHEL 8)
- Multiple vulnerabilities in Red Hat JBoss Enterprise Application Platform
- Red Hat update for Single Sign-On 7.3 (RHEL 6)
- Multiple vulnerabilities in Red Hat Single Sign-On
- Red Hat update for Red Hat Single Sign-On 7.3.5 (RHEL 8)
- Red Hat update for Red Hat Single Sign-On 7.3.5 (RHEL 7)