作者:中聯(lián)綠盟 漢化:不詳 整理:JSPER


受影響的系統(tǒng):
BEA Systems Weblogic 4.5.1

- Microsoft Windows NT 4.0

BEA Systems Weblogic 4.0.4

- Microsoft Windows N " /> 一本大道香蕉最新在线视频,亚洲综合成人在线,yy6080午夜论理网

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

JSP多種web應(yīng)用服務(wù)器導(dǎo)致JSP源碼泄漏漏洞

JSP多種web應(yīng)用服務(wù)器導(dǎo)致JSP源碼泄漏漏洞

作者:中聯(lián)綠盟 漢化:不詳 整理:JSPER


受影響的系統(tǒng):
BEA Systems Weblogic 4.5.1

- Microsoft Windows NT 4.0

BEA Systems Weblogic 4.0.4

- Microsoft Windows NT 4.0

BEA Systems Weblogic 3.1.8

- Microsoft Windows NT 4.0

IBM Websphere Application Server 3.0.21

- Sun Solaris 8.0

- Microsoft Windows NT 4.0

- Linux kernel 2.3.x

- IBM AIX 4.3

Unify eWave ServletExec 3.0

- Sun Solaris 8.0

- Microsoft Windows 98

- Microsoft Windows NT 4.0

- Microsoft Windows NT 2000

- Linux kernel 2.3.x

- IBM AIX 4.3.2

- HP HP-UX 11.4

描述:

--------------------------------------------------------------------------------

 

  很多webserver對(duì)大小寫(xiě)是敏感的,但對(duì)后綴的大小寫(xiě)映射并沒(méi)有做正確的處理。只要在URL中將JSP或者JHTML文件后綴從小寫(xiě)變成大寫(xiě),Web服務(wù)器就不能正確處理這個(gè)文件后綴,而將其做為純文本顯示,攻擊者可能得到這些程序的源代碼。

<* 來(lái)源: stuart.mcclure@FOUNDSTONE.COM *>

--------------------------------------------------------------------------------

建議:

Unify eWave ServletExec:

Unify說(shuō)缺省安裝的Servlet不會(huì)泄漏源代碼

BEA Systems Weblogic:

臨時(shí)解決辦法:

對(duì)所有的可能的大小寫(xiě)后綴增加handler處理:

.jsp 文件:

.jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP

.jhtml 文件:

.jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml

.JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML

.JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL

.jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML

廠商已經(jīng)提供一個(gè)針對(duì)3.1.8版本的補(bǔ)丁,可以在下列地址下載:

ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip

IBM WebSphere Application Server:

IBM已經(jīng)提供了相應(yīng)的補(bǔ)丁程序,地址在:

http://www-4.ibm.com/software/webservers/appserv/efix.html

更新日期:2000-07-12                                摘自:綠色兵團(tuán)

jsp技術(shù)JSP多種web應(yīng)用服務(wù)器導(dǎo)致JSP源碼泄漏漏洞,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 99国产精品免费观看视频 | 午夜小视频在线观看 | 久久98精品久久久久久婷婷 | 91国在线 | 欧美日韩中文国产va另类 | 成人免费黄色网址 | 一区二区三区中文国产亚洲 | 中文字幕日韩一区 | 亚洲综合一区二区三区四区 | 亚洲高清国产拍精品影院 | 午夜影院日韩 | 国产成人咱精品视频免费网站 | 岛国大片在线 | 国产在视频线精品www666 | 在线视频久 | 大量国产激情视频在线观看 | 国产99视频精品免费视频7 | 中国一级大黄大片 | 久久国产乱子伦精品免费午夜 | 在线视频亚洲一区 | 久久九九久精品国产 | 欧美 激情 在线 | 国产在线观看一区二区三区四区 | 色多多在线看 | 国产男人午夜视频在线观看 | 国产一区二区不卡视频 | 国产一区二区三区在线观看精品 | 91精品一区二区三区在线 | 精品伊人久久大线蕉色首页 | 精品久久一 | 色爱区综合小说 | 亚洲精品视频久久 | 国产一区二区免费在线 | 中文字幕日韩一区 | 成人亲子乱子伦视频 | 思思玖玖玖在线精品视频 | 天天干天天舔 | a男人的天堂久久a毛片 | 每日更新国产精品视频 | 2021色噜噜狠狠综曰曰曰 | 国产亚洲精品观看91在线 |