CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

JMX Authentication Not Enabled on Localhost Interface

2018年9月13日 2542点热度 0人点赞 0条评论

漏洞类别:Local

漏洞等级: 

漏洞信息

JMX authentication not enabled on localhost interface detected on the system.

QID Detection Logic (Authenticated):
This QID executes "ps auxf | grep -E "(jmxremote.host=localhost|jmxremote.host=127.0.0.1)"" commands to list all the running process on localhost interfaces then posts if any vulnerable process uses this insecure configuration "com.sun.management.jmxremote.authenticate=false"".

漏洞危害

Successful exploitation could lead to SSRF attacks or privilege escalation.

解决方案

Enable authentication on JMX

0daybank

标签: 暂无
最后更新:2018年9月19日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me