GlassFish任意文件讀取漏洞跟蹤

【漏洞描述】 本文講的是GlassFish任意文件讀取漏洞跟蹤,GlassFish 是一款用於構建 Java EE的應用服務組件。2015年10月,被爆出通用任意文件讀取漏洞。利用這個漏洞,攻擊者可讀取服務器上任意文件。用戶可自行到GlassFish官方網站下載更新修復。 【趨勢跟蹤】 根據我們在全球部署的蜜罐捕獲的數據顯示,針對GlassFish的攻擊從來沒有停止過,POC在1月14日 公佈之後
相關文章
相關標籤/搜索