漏洞信息详情
Apache Wink 安全漏洞
漏洞简介
Apache Wink是美国阿帕奇(Apache)基金会的一个已退役的开源框架,支持开发和使用 REST 风格的 Web 服务。
Apache Wink 1.1.1及之前的版本中存在资料不足漏洞。远程攻击者可通过特制的XML文档利用该漏洞读取任意文件或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://svn.apache.org/repos/asf/wink/trunk/security/CVE-2010-2245.pdf
参考网址
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6494733
受影响实体
- Apache Wink:1.1.1<!--2000-1-1-->
补丁
- Apache Wink 安全漏洞的修复措施<!--2017-8-10-->
还没有评论,来说两句吧...