全部产品

【漏洞公告】Resin 目录遍历漏洞

更新时间:2017-11-21 20:57:56

漏洞描述

Resin 是一款支持 Java EE 标准和 Quercus 引擎的 Web 服务器和 Java 应用程序服务器。

低版本的 Resin 由于代码不严谨,可以被攻击者利用,来读取服务器上任意文件。

修复方案

通过官网,下载并使用最新的 Resin 代码。