国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > JSP > 正文

JSP多種web應(yīng)用服務(wù)器導(dǎo)致JSP源碼泄漏漏洞

2019-11-18 21:32:32
字體:
供稿:網(wǎng)友
jsp多種web應(yīng)用服務(wù)器導(dǎo)致JSP源碼泄漏漏洞

作者:中聯(lián)綠盟 漢化:不詳 整理:JSPER


受影響的系統(tǒng):
BEA Systems Weblogic 4.5.1

- Microsoft Windows NT 4.0

BEA Systems Weblogic 4.0.4

- Microsoft Windows NT 4.0

BEA Systems Weblogic 3.1.8

- Microsoft Windows NT 4.0

IBM Websphere application Server 3.0.21

- Sun Solaris 8.0

- Microsoft Windows NT 4.0

- linux kernel 2.3.x

- IBM AIX 4.3

Unify eWave ServletExec 3.0

- Sun Solaris 8.0

- Microsoft Windows 98

- Microsoft Windows NT 4.0

- Microsoft Windows NT 2000

- Linux kernel 2.3.x

- IBM AIX 4.3.2

- HP HP-UX 11.4

描述:

--------------------------------------------------------------------------------

 

  很多webserver對大小寫是敏感的,但對后綴的大小寫映射并沒有做正確的處理。只要在URL中將JSP或者JHTML文件后綴從小寫變成大寫,Web服務(wù)器就不能正確處理這個文件后綴,而將其做為純文本顯示,攻擊者可能得到這些程序的源代碼。

<* 來源: stuart.mcclure@FOUNDSTONE.COM *>

--------------------------------------------------------------------------------

建議:

Unify eWave ServletExec:

Unify說缺省安裝的Servlet不會泄漏源代碼

BEA Systems Weblogic:

臨時解決辦法:

對所有的可能的大小寫后綴增加handler處理:

.jsp 文件:

.jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP

.jhtml 文件:

.jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml

.JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML

.JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL

.jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML

廠商已經(jīng)提供一個針對3.1.8版本的補(bǔ)丁,可以在下列地址下載:

ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip

IBM WebSphere Application Server:

IBM已經(jīng)提供了相應(yīng)的補(bǔ)丁程序,地址在:

http://www-4.ibm.com/software/webservers/appserv/efix.html

更新日期:2000-07-12                                摘自:綠色兵團(tuán)

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 托里县| 佛教| 云南省| 洪雅县| 石楼县| 延安市| 新乡县| 丰原市| 耿马| 寻甸| 都匀市| 方城县| 普兰店市| 卫辉市| 麻城市| 澄江县| 仲巴县| 卢氏县| 金昌市| 滕州市| 新宾| 肥城市| 马尔康县| 盖州市| 大方县| 成都市| 汽车| 霍林郭勒市| 乐亭县| 嵩明县| 河西区| 东光县| 克拉玛依市| 舞钢市| 图片| 壶关县| 乌审旗| 合肥市| 牡丹江市| 蓝田县| 宜都市|