Board logo

标题: Apache Geronimo MEJB绕过安全限制 [打印本页]

作者: pioneer     时间: 2007-9-28 15:23    标题: Apache Geronimo MEJB绕过安全限制

来源

secunia.com

软件名

Apache Geronimo 2.x

描述

这可恶意绕过特定的安全限制。management EJB (MEJB)中的不确定错误可导致获得访问Geronimo内部的权限version 2.0.1中已经报告,其它版本可能也受到影响

解决方案

厂商建议使MEJB修改config.xml不可用直到下一个版本推出(请参照厂商建议的细节)




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn