Sun GlassFish Enterprise Server HTTP...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 35217 CNCAN ID:CNCAN-2009060604 Sun GlassFish Enterprise Server是一款构建和部署下一代应用程序和服务的开源和开放社区平台。 Sun GlassFish Enterprise Server HTTP引擎和管理接口存在多个安全问题,远程和本地攻击者可以利用漏洞进行跨站脚本执行和拒绝服务等攻击。 -允许远程非特权用户在验证用户浏览器会话中执行JavaScript,导致泄漏敏感信息。 -允许本地特权用户消耗大量系统资源,造成拒绝服务攻击。 Sun Glassfish Enterprise Server 2.1 厂商解决方案 可参考如下补丁: Sun Glassfish Enterprise Server 2.1 Sun 128640-10 SPARC <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21" target="_blank" rel=external nofollow>http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21</a> -128640-10-1 Sun 128641-10 x86 <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21" target="_blank" rel=external nofollow>http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21</a> -128641-10-1 Sun 128642-10 Linux <a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21" target="_blank" rel=external...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息