pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 Apache Tomcat JULI登录组件绕过安全限制
来源
secunia.com
软件名
Apache Tomcat 6.x
Apache Tomcat 5.x
描述
这可被恶意的当前用户绕过特定的安全限制
JULI组件上缺省的登录安全策略由于安全限制不充分,可被不可信的web应用程序通过特定的登录设置允许Apache Tomcat进程新建或重写任意文件
该漏洞在5.5.25到5.5.9,6.0.0到6.0.15中已经报告
解决方案
SVN库中已经修复
http://svn.apache.org/viewvc/tomcat/trunk/conf/catalina.policy?
r1=593649&r2=606594&pathrev=606594&view=patch
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|