积极预防 及时发现
快速响应 力保恢复
GetAccess 远程任意Java 代码执行漏洞
发布时间:2001-08-02 信息来源:管理员

GetAccess Remote Arbitrary Java Code Execution Vulnerability 类型: 输入确认错误 影响系统: Entrust GetAccess 1.0 描述: GetAccess允许用户进行一些个性化设置和管理。 发现GetAccess执行Java类文件时存在缺陷,由于没有对用户输入进行检查,导致恶意用户利用“../”方式运行服务器上的任意Java代码。 解决方法: 补丁下载地址 Entrust GetAccess 1.0: Entrust patch getAccess CGI Security Patch https://www.entrust.com/support/resources/recentsecuritynotes.htm