Red Hat WildFly Elytron 授权问题漏洞 CVE-2020-10714 CNNVD-202004-2361 CNVD-2020-25794

5.1 AV AC AU C I A
发布: 2020-09-23
修订: 2022-11-08

Red Hat WildFly Elytron是美国红帽(Red Hat)公司的一款用于应用程序服务器的安全框架。该产品支持配置服务器的管理访问权限等功能。 Red Hat WildFly Elytron 1.11.3.Final及之前版本中存在授权问题漏洞。攻击者可利用该漏洞实施会话固定攻击,影响数据的保密性和可完整性及系统的可用性。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息