午夜情,人妻体内射精一区二区三四,真人视讯,在线播放免费人成毛片乱码

當(dāng)前位置: 首頁(yè) > 服務(wù)與支持 > 產(chǎn)品升級(jí)公告 > 安全漏洞公告

服務(wù)與支持Support

漏洞名稱:Apache Jetspeed SQL注入漏洞

     發(fā)表日期:2016-04-13 14:14:47

漏洞名稱:Apache Jetspeed SQL注入漏洞(CVE-2016-0710)
CVE ID:CVE-2016-0710
受影響系統(tǒng):
Apache Group Jetspeed < 2.3.1
詳細(xì)信息:
 
Jetspeed是開放門戶平臺(tái)及企業(yè)信息門戶。
 
 
 
Jetspeed 2.3.1之前版本User Manager服務(wù)存在多個(gè)sql注入漏洞,通過(guò)services/usermanager/users/的role或user參數(shù),遠(yuǎn)程攻擊者可執(zhí)行任意sql命令。
 

漏洞來(lái)源:
Andreas Lindh
解決方案:
廠商補(bǔ)丁:
 
Apache Group
------------
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:
 
 
 
https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0710

主站蜘蛛池模板: 鄂托克旗| 宁河县| 龙川县| 泸溪县| 新绛县| 瓮安县| 博兴县| 惠州市| 新晃| 毕节市| 泸溪县| 古浪县| 文昌市| 监利县| 文昌市| 余干县| 阳春市| 宝坻区| 巢湖市| 收藏| 横峰县| 新密市| 凤庆县| 长泰县| 班玛县| 尚志市| 正阳县| 肥城市| 吉林省| 玉溪市| 旺苍县| 西贡区| 蕉岭县| 泾川县| 杭州市| 比如县| 平安县| 金湖县| 红河县| 衡阳县| 贵德县|