
漏洞名稱:Apache Jetspeed訪問限制安全漏洞
發表日期:2016-04-13 14:17:35
漏洞名稱:Apache Jetspeed訪問限制安全漏洞(CVE-2016-2171)
CVE ID:CVE-2016-2171
受影響系統:
Apache Group Jetspeed < 2.3.1
詳細信息:
CVE ID:CVE-2016-2171
受影響系統:
Apache Group Jetspeed < 2.3.1
詳細信息:
Jetspeed是開放門戶平臺及企業信息門戶。
Jetspeed 2.3.1之前版本,Jetspeed Security未能正確限制訪問User Manager服務,遠程攻擊者通過REST API,可以添加、編輯、刪除用戶。
漏洞來源:
Apache
解決方案:
廠商補丁:
Apache Group
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-2171