|
欢迎进入反病毒社区论坛,与技术人员互动交流进入 受影响系统: Apache Group Geronimo 2.1 Apache Group Geronimo 2.0.2 Apache Group Geronimo 2.0.1 Apache Group Geronimo 2.0 不受影响系统: Apache Group Geronimo -3543 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 26287 Apache Geronimo是Apache软件基金会的开放源码J2EE服务器。 Apache Geronimo的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。 远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。 <*来源:Jarek Gawor 链接:http://secunia.com/advisories/27482/ https://issues.apache.org/jira/si/jira.issueviews:issue-html/GERONIMO-3543/GERONIMO-3543.html *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Apache Group ------------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://issues.apache.org/jira/secure/attachment/12368114/GERONIMO-3543.patch
www.china-antivirus.com
|