Oracle GlassFish Open Source Edition 安全漏洞 CVE-2018-14324 CNNVD-201807-1212

10.0 AV AC AU C I A
发布: 2018-07-16
修订: 2019-05-20

Oracle GlassFish是美国甲骨文(Oracle)公司的一款能够实现jsp等应用的服务器软件。Oracle GlassFish Open Source Edition是它的开源版本。 Oracle GlassFish Open Source Edition 5.0版本中的演示功能存在安全漏洞,该漏洞源于演示功能对admin账户使用了默认密码:admin。远程攻击者可借助JMX RMI会话利用该漏洞获取敏感信息,执行数据库操作或操纵演示。

暂无可用Exp或PoC
当前有1条受影响产品信息