发布日期:2023-03-30
更新日期:2023-05-23
受影响系统:
Payara Payara Server < ="5.2020.1
Payara Payara Server < ="5.20.0
Payara Payara Server 4.1.2.191
描述:
CVE(CAN) ID: CVE-2023-28462
Payara Server是英国Payara公司的一个云原生、创新的开源中间件平台。
Payara Server 4.1.2.191 (Enterprise)、5.20.0及之后版本和5.2020.1及之后版本存在任意代码执行漏洞,远程攻击者可利用该漏洞加载恶意代码。
< **>
建议:
厂商补丁:
Payara
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://nvd.nist.gov/vuln/detail/CVE-2023-28462
浏览次数:39
严重程度:0(网友投票)