安全研究

安全漏洞
Apache Geronimo SQLLoginModule模块绕过认证漏洞

发布日期:2007-10-21
更新日期:2007-11-02

受影响系统:
Apache Group Geronimo 2.1
Apache Group Geronimo 2.0.2
Apache Group Geronimo 2.0.1
Apache Group Geronimo 2.0
不受影响系统:
Apache Group Geronimo -3543
描述:
BUGTRAQ  ID: 26287

Apache Geronimo是Apache软件基金会的开放源码J2EE服务器。

Apache Geronimo的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。

远程攻击者可以使用数据库中不存在的用户名通过SQLLoginModule模块成功的认证到服务器,获得非授权访问。

<*来源:Jarek Gawor
  
  链接:http://secunia.com/advisories/27482/
        https://issues.apache.org/jira/si/jira.issueviews:issue-html/GERONIMO-3543/GERONIMO-3543.html
*>

建议:
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://issues.apache.org/jira/secure/attachment/12368114/GERONIMO-3543.patch

浏览次数:2690
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障