The login method in LoginModule... CVE-2007-4548 CNNVD-200708-438

10.0 AV AC AU C I A
发布: 2007-08-27
修订: 2008-09-05

Apache Geronimo 2.0版本的Login 模数执行程序中的login方法没有向失败的登录抛出FailedLoginException,这会允许远程攻击者通过向deployment模数中的命令行配置发送一个空白文件名和密码,以绕过权限邀请,配置任意模数,并获得管理访问权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息