漏洞信息详情
Rogue Wave JViews 权限许可和访问控制问题漏洞
漏洞简介
Rogue Wave JViews是美国Rogue Wave Software公司的一套用于构建桌面和Web应用程序的高性能交互式高级图形显示的图形工具集。
Rogue Wave JViews 8.8 patch 21之前的版本和8.9 patch 1之前的8.9版本存在权限许可和访问控制问题漏洞。远程攻击者可利用该漏洞执行任意的Java代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.roguewave.com/products-services/visualization/jviews
参考网址
来源:CONFIRM
链接:https://rwkbp.makekb.com/?View=entry&EntryID=2521
来源:MISC
链接:https://www.oracle.com/security-alerts/cpujan2021.html
来源:CONFIRM
链接:https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
来源:www.oracle.com
链接:https://www.oracle.com/security-alerts/cpujan2021.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Oracle-Fusion-Middleware-vulnerabilities-of-January-2021-34371
受影响实体
- Rogue_wave_software Jviews:8.8<!--2000-1-1-->
- Rogue_wave_software Jviews:8.9<!--2000-1-1-->
补丁
- Rogue Wave JViews 安全漏洞的修复措施<!--2017-4-11-->
还没有评论,来说两句吧...