Oracle GlassFish Server Open Source Edition 信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1135848 漏洞类型 信息泄露
发布时间 2017-07-28 更新时间 2017-07-28
CVE编号 CVE-2017-1000029 CNNVD-ID CNNVD-201707-830
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201707-830
|漏洞详情
OracleGlassFishServerOpenSourceEdition是美国甲骨文(Oracle)公司的一套开源版本的用于构建JavaEE(服务器端Java应用程序)的服务器。OracleGlassFishServerOpenSourceEdition3.0.1(build22)版本中存在本地文件包含漏洞。攻击者可利用该漏洞包含服务器上的任意文件。
|参考资料

来源:MISC
链接:https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-011/?fid=8037