漏洞信息详情
Apache Karaf 路径遍历漏洞
漏洞简介
Apache Karaf是美国阿帕奇(Apache)基金会的一款用于部署应用程序和组件的轻量级的OSGi(Java动态化模块化系统)容器。
Apache Karaf 4.2.3之前版本中存在安全漏洞。远程攻击者可利用该漏洞覆盖用户设备上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.apache.org/jira/browse/KARAF-6090
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/cef9a2d4b547625e5214684283ac5c59c9d9740e092e777dc3f85070@%3Ccommits.karaf.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/6856aa7ed7dd805eaf65d0e5e95027dda3b2307aacd1ab4a838c5cd1@%3Cuser.karaf.apache.org%3E
来源:BID
链接:http://www.securityfocus.com/bid/107462
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0191
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107462
受影响实体
暂无
补丁
- Apache Karaf 安全漏洞的修复措施<!--2019-3-7-->
还没有评论,来说两句吧...