Apache James任意命令执行漏洞(CVE-2017-12628)
Apache James任意命令执行漏洞(CVE-2017-12628)
发布日期:2017-10-23
更新日期:2017-10-25
受影响系统:
描述:
BUGTRAQ ID: 101532
CVE(CAN) ID: CVE-2017-12628
Apache James是纯Java的SMTP和POP3邮件服务器及NNTP新闻服务器。
Apache James内嵌入的JMX服务器存在java反序列化问题,可导致任意命令执行,也可导致权限提升。
<*来源:Benoit Tellier
*>
建议:
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.apache.org/security/projects.html
[email protected]/msg15633.html" target="_blank">https://www.mail-archive.com/[email protected]/msg15633.html
相关推荐
ShadowBurn 2011-04-17
wenshifang 2011-09-23
蜗牛Running 2015-12-15
crazyhulu 2011-05-31
selaginella 2011-05-24
bxqybxqy 2011-09-18
whoisyoya 2012-04-07
wordjoke 2011-01-13
tengmuxin 2011-01-11
liuttorrie 2009-10-12
freshgamer 2019-03-07
大白配小猪 2016-06-08
lumingming 2012-02-15
花事未了 2017-11-28