Security JBoss JMX控制台和Web控制台漏洞

Security JBoss JMX控制台和Web控制台漏洞,security,jboss,redhat,jmx,Security,Jboss,Redhat,Jmx,我的朋友需要帮助解决此问题,服务器正在安装J Boss 4.2版:- Red Hat JBoss应用程序服务器Web控制台和JMX管理控制台身份验证绕过漏洞 未经身份验证的远程用户可以访问JBoss HttpAdaptor JMXInvokerServlet 未经身份验证的远程用户可以访问Red Hat JBoss EJBInvokerServlet JBoss JMX控制台和Web控制台无限制访问漏洞 未经身份验证的远程用户可以访问JBoss JMX控制台 未经身份验证的远程用户可以访问JBo

我的朋友需要帮助解决此问题,服务器正在安装J Boss 4.2版:-

  • Red Hat JBoss应用程序服务器Web控制台和JMX管理控制台身份验证绕过漏洞
  • 未经身份验证的远程用户可以访问JBoss HttpAdaptor JMXInvokerServlet
  • 未经身份验证的远程用户可以访问Red Hat JBoss EJBInvokerServlet
  • JBoss JMX控制台和Web控制台无限制访问漏洞
  • 未经身份验证的远程用户可以访问JBoss JMX控制台
  • 未经身份验证的远程用户可以访问JBoss Web控制台
  • 我们试了很多,但还是没能修好。我们更改了管理员密码,取消了安全块的注释,并对GET和POST方法进行了注释

    你能告诉我们我们需要改变的道路吗。因此,如果我们遗漏了什么,我们可以纠正它。

    查看并查看