Sun GlassFish Enterprise Server v3 Prelude リリースノート

ユーザー作成後、匿名ユーザーに管理者権限が付与される (問題 6481)

説明

匿名ユーザーはデフォルトドメインに作成されるデフォルトユーザーです。デフォルトドメインに別の管理ユーザーが追加されても、匿名ユーザーの定義はそのまま使用できます。そのため、すべてのユーザーが匿名ユーザーの権限を使用して、Enterprise Server の管理タスクを実行できます。このアクセス権により、一部の開発および業務配備でセキュリティー上の問題が発生する場合があります。

詳細については 問題報告 を参照してください。

回避策

匿名ユーザーを手動で削除します。