Apache Geronimo 2.0版本的Login 模数执行程序中的login方法没有向失败的登录抛出FailedLoginException,这会允许远程攻击者通过向deployment模数中的命令行配置发送一个空白文件名和密码,以绕过权限邀请,配置任意模数,并获得管理访问权。
Apache Geronimo 2.0版本的Login 模数执行程序中的login方法没有向失败的登录抛出FailedLoginException,这会允许远程攻击者通过向deployment模数中的命令行配置发送一个空白文件名和密码,以绕过权限邀请,配置任意模数,并获得管理访问权。