SQLLoginModule in Apache Geronimo... CVE-2007-5797 CNNVD-200711-033

7.5 AV AC AU C I A
发布: 2007-11-03
修订: 2011-03-08

Apache Geronimo是美国阿帕奇(Apache)软件基金会的一款开源的J2EE服务器产品,该产品具有可伸缩性、可进行配置管理等特点。 Apache Geronimo的实现上存在绕过认证漏洞,远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息