发布日期:2012-11-19
更新日期:2012-11-20受影响系统:
Liferay, Inc. Liferay Portal 6.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56589Liferay Portal是一个完整的门户解决方案,基于J2EE的应用,使用了EJB以及JMS等技术。Liferay Portal 6.1 CE GA2 (6.1.1)及其他版本在实现上存在多个任意文件删除、信息泄露、任意文件创建漏洞,成功利用后可允许攻击者删除任意文件、获取敏感信息或创建任意文件。<*来源:Amos Fong
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Liferay, Inc.
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.liferay.com/EMC RSA Data Protection Manager Appliance和Software Server跨站脚本执行漏洞多个Belkin无线路由器默认WPA2密码安全漏洞相关资讯 任意文件创建漏洞
- Joomla! jNews组件Open Flash (11/20/2012 18:54:27)
| - MobileCartly "savepage.php"任意 (11/05/2012 06:50:55)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|