信息提供:
安全公告(或線索)提供熱線:51cto.editor@Gmail.com漏洞類別:
設計漏洞攻擊類型:
本地攻擊發布日期:
2006-02-03更新日期:
2006-02-03受影響系統:
Sun java System access Manager 7.0 2005Q4 Solaris x安全系統:
無
漏洞報告人:
Sun漏洞描述:
BUGTRAQ ID: 16474
Sun Java System是流行的Java運行環境。
Sun Java System Access Manager對訪問控制的處理上存在漏洞,本地特權用戶可能利用此漏洞繞過訪問控制非授權獲取訪問。
本地以root登錄的用戶可以使用amadmin命令行工具以最高權限治理Access Manager。
<*鏈接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102140-1
*>
測試方法:
無
解決方法:
廠商補丁:(責任編輯:zhaohb)
新聞熱點
疑難解答