漏洞信息详情
Apache TomEE 授权问题漏洞
漏洞简介
Apache TomEE是美国阿帕奇软件(Apache Software)基金会的一款轻量级的Java EE应用程序服务器。
Apache TomEE中存在授权问题漏洞。攻击者可通过使用‘useJMX=true‘参数发送特制的请求利用该漏洞打开JMX端口。以下产品及版本受到影响:Apache TomEE 8.0.0-M1版本至8.0.1版本,7.1.0版本至7.1.2版本,7.0.0-M1版本至7.0.7版本,1.0.0版本至1.7.5版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/rbd23418646dedda70a546331ea1c1d115b8975b7e7dc452d10e2e773%40%3Cdev.tomee.apache.org%3E
参考网址
来源:MISC
链接:https://lists.apache.org/thread.html/rbd23418646dedda70a546331ea1c1d115b8975b7e7dc452d10e2e773%40%3Cdev.tomee.apache.org%3E
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2020/12/16/2
来源:MLIST
链接:https://lists.apache.org/thread.html/rbd23418646dedda70a546331ea1c1d115b8975b7e7dc452d10e2e773@%3Cannounce.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/ref088c4732e1a8dd0bbbb96e13ffafcfe65f984238ffa55f438d78fe@%3Cdev.tomee.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/ref088c4732e1a8dd0bbbb96e13ffafcfe65f984238ffa55f438d78fe@%3Cusers.tomee.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/r85b87478f8aa4751aa3a06e88622e80ffabae376ee7283e147ee56b9@%3Cdev.tomee.apache.org%3E
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11969
受影响实体
暂无
补丁
- Apache TomEE 授权问题漏洞的修复措施<!--2020-6-15-->
还没有评论,来说两句吧...