漏洞信息详情
Jolokia 跨站请求伪造漏洞
漏洞简介
Jolokia是一个利用JSON通过Http实现JMX远程管理的开源项目,它提供JMX批量操作、安全策略等。
Jolokia 1.2.0及之前版本中存在跨站请求伪造漏洞。远程攻击者可借助特制的Web页面利用该漏洞执行Mbeans方法。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.jolokia.org/
参考网址
来源:github.com
链接:https://github.com/rhuss/jolokia/commit/2d9b168cfbbf5a6d16fa6e8a5b34503e3dc42364
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2014-1351.html
受影响实体
- Jolokia Jolokia:1.2.0<!--2000-1-1-->
- Jolokia Jolokia:1.1.5<!--2000-1-1-->
- Jolokia Jolokia:1.1.4<!--2000-1-1-->
- Jolokia Jolokia:1.1.3<!--2000-1-1-->
- Jolokia Jolokia:1.1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...