← KEV catalog
CISA known exploited vulnerability

CVE-2017-12149

Red Hat JBoss Application Server Remote Code Execution Vulnerability

SOURCE FACT

Red Hat · JBoss Application Server

The JBoss Application Server, shipped with Red Hat Enterprise Application Platform 5.2, allows an attacker to execute arbitrary code via crafted serialized data.

Required action

Apply updates per vendor instructions.

CISA notes

https://nvd.nist.gov/vuln/detail/CVE-2017-12149

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?