栏目导航: 首页 > 漏洞预警 > 数据库类 > 内容

Apache Geronimo SQLLoginModule 有模块认证漏洞

www.hx99.net    时间: 2009-12-31    阅读: 次     整理: 华西安全网

受影响:
Apache Group Geronimo 2.1
Apache Group Geronimo 2.0.2
Apache Group Geronimo 2.0.1
Apache Group Geronimo 2.0

不受影响:
Apache Group Geronimo -3543

描述:

BUGTRAQ  ID: 26287 [内容来自"华西黑客联盟"]

Apache Geronimo是Apache软件基金会的开放源码J2EE服务器。

[内容来自"华西黑客联盟"]

Apache Geronimo的实现上存在,远程者可能利用此获取非授权访问。

远程者可以使用中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。


厂商补丁:

目前厂商已经发布了升级补丁以修复这个问题,请到厂商的主页下载:

https://issues.apache.org/jira/secure/attachment/12368114/GERONIMO-3543.patch


本文来源:华西安全网[http://www.hx99.net]
发表评论】【告诉QQ好友】【错误报告】【加入收藏】【关闭