漏洞信息详情
Hawt.io admin terminal 安全漏洞
漏洞简介
Hawt.io是一个用于管理Java框架的Web控制台。admin terminal是其中的一个管理终端。
Hawt.io中的admin terminal中存在安全漏洞,该漏洞源于程序没有要求身份验证。远程攻击者可借助‘k’参数利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1072716
来源:github.com
链接:https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e
来源:infocon.org
链接:https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf
受影响实体
- Hawt Hawtio:1.2.2<!--2000-1-1-->
补丁
- Hawt.io admin terminal 安全漏洞的修复措施<!--2018-1-2-->
还没有评论,来说两句吧...