标题:
Apache Geronimo MEJB绕过安全限制
[打印本页]
作者:
pioneer
时间:
2007-9-28 15:23
标题:
Apache Geronimo MEJB绕过安全限制
来源
secunia.com
软件名
Apache Geronimo 2.x
描述
这可恶意绕过特定的安全限制。management EJB (MEJB)中的不确定错误可导致获得访问Geronimo内部的权限version 2.0.1中已经报告,其它版本可能也受到影响
解决方案
厂商建议使MEJB修改config.xml不可用直到下一个版本推出(请参照厂商建议的细节)
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn