Oracle Sun GlassFish/Java System Application Server远程身份验证绕过漏洞

漏洞信息详情

Oracle Sun GlassFish/Java System Application Server远程身份验证绕过漏洞

漏洞简介

Sun GlassFish 产品组合是功能最全、成本效益最高的开放性Web 应用程序平台。

TCP端口4848上默认监听的Web Administration组件中存在漏洞。在处理管理界面的畸形GET请求时,应用程序没有正确地处理意外情况,没有验证请求。远程攻击者可利用此漏洞在受影响应用程序中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html

参考网址

来源: www.oracle.com

链接:http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html

来源:NSFOCUS

名称:16745

链接:http://www.nsfocus.net/vulndb/16745

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享