科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Apache Geronimo SQLLoginModule 有模块认证漏洞

Apache Geronimo SQLLoginModule 有模块认证漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。

来源:it.rising.com.cn 2007年12月27日

关键字: 数据库漏洞 漏洞管理

  • 评论
  • 分享微博
  • 分享邮件

受影响系统:
Apache Group Geronimo 2.1
Apache Group Geronimo 2.0.2
Apache Group Geronimo 2.0.1
Apache Group Geronimo 2.0

不受影响系统:
Apache Group Geronimo -3543

描述:

BUGTRAQ  ID: 26287

Apache Geronimo是Apache软件基金会的开放源码J2EE服务器。

Apache Geronimo的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。

远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。


厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://issues.apache.org/jira/secure/attachment/12368114/GERONIMO-3543.patch

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章