扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
受影响系统:
Apache Group Geronimo 2.1
Apache Group Geronimo 2.0.2
Apache Group Geronimo 2.0.1
Apache Group Geronimo 2.0
不受影响系统:
Apache Group Geronimo -3543
描述:
BUGTRAQ ID: 26287
Apache Geronimo是Apache软件基金会的开放源码J2EE服务器。
Apache Geronimo的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。
远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://issues.apache.org/jira/secure/attachment/12368114/GERONIMO-3543.patch
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者