A AegiFlow
UNKNOWNKNOWN EXPLOITED

CVE-2018-14667

Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability

Published
2023-09-28
Modified
2026-07-31
Sources
cisa-kev

Summary

Red Hat JBoss RichFaces Framework contains an expression language injection vulnerability via the UserResource resource. A remote, unauthenticated attacker could exploit this vulnerability to execute malicious code using a chain of Java serialized objects via org.ajax4jsf.resource.UserResource$UriData.

References

Includes data from the CISA Known Exploited Vulnerabilities catalog.

CVE® is a registered trademark of The MITRE Corporation. CVE content reproduced under the CVE Terms of Use; copyright designation © MITRE.