momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

QOS.ch Logback SocketServer和ServerSocketReceiver组件权限提升漏洞

CVE: CVE-2017-5929
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 其它
漏洞等级: 高危
年份: 暂无
POC_ID: 暂无
漏洞描述
QOS.ch Logback是一套使用Java编写的日志框架。SocketServer和ServerSocketReceiver都是其中的调试模块。 QOS.ch Logback 1.1.10之前版本中的SocketServer和ServerSocketReceiver组件存在安全漏洞。攻击者可利用该漏洞获取提升的权限。
影响范围
Logback Logback <1.2.0
漏洞详情
暂无
漏洞 POC
暂无
修复建议
厂商已发布了漏洞修复程序,请及时关注更新: