Apache NetBeans是美国阿帕奇(Apache)基金会的一套软件开发平台。该平台支持Java、C语言/C++、PHP和HTML5等程序的开发
Apache NetBeans 11.2及之前版本中存在数据伪造问题漏洞,该漏洞源于程序没有充分验证代码签名。攻击者可利用该漏洞修改下载的nbm。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/rb218aa720fc525f63d91761fbf67854f454ce7a697dbbee2001ae8b1%40%3Cdev.netbeans.apache.org%3E
来源:MISC
链接:https://lists.apache.org/thread.html/rb218aa720fc525f63d91761fbf67854f454ce7a697dbbee2001ae8b1%40%3Cdev.netbeans.apache.org%3E
来源:MISC
链接:https://www.oracle.com/security-alerts/cpujul2020.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-17561