漏洞信息详情
Oracle Sun GlassFish/Java System Application Server远程身份验证绕过漏洞
- CNNVD编号:CNNVD-201104-213
- 危害等级: 超危
- CVE编号:
CVE-2011-0807
- 漏洞类型:
资料不足
- 发布时间:
2011-04-21
- 威胁类型:
远程
- 更新时间:
2011-05-18
- 厂 商:
oracle - 漏洞来源:
-
漏洞简介
Sun GlassFish 产品组合是功能最全、成本效益最高的开放性Web 应用程序平台。
TCP端口4848上默认监听的Web Administration组件中存在漏洞。在处理管理界面的畸形GET请求时,应用程序没有正确地处理意外情况,没有验证请求。远程攻击者可利用此漏洞在受影响应用程序中执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html
参考网址
来源: www.oracle.com
链接:http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html
来源:NSFOCUS
名称:16745
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END