好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > JSP多種web應用服務器導致JSP源碼泄漏漏洞

JSP多種web應用服務器導致JSP源碼泄漏漏洞

熱門標簽:山東智能云外呼管理系統 四川電信外呼系統靠譜嗎 外呼系統啥意思 電銷外呼系統 排行榜 地圖標注制作道路 廣州三五防封電銷卡 長春回撥外呼系統廠家 地圖標注創業項目入駐 珠海銷售外呼系統運營商
JSP多種web應用服務器導致JSP源碼泄漏漏洞

作者:中聯綠盟 漢化:不詳 整理:JSPER


受影響的系統:
BEA Systems Weblogic 4.5.1

- Microsoft Windows NT 4.0

BEA Systems Weblogic 4.0.4

- Microsoft Windows NT 4.0

BEA Systems Weblogic 3.1.8

- Microsoft Windows NT 4.0

IBM Websphere Application Server 3.0.21

- Sun Solaris 8.0

- Microsoft Windows NT 4.0

- Linux kernel 2.3.x

- IBM AIX 4.3

Unify eWave ServletExec 3.0

- Sun Solaris 8.0

- Microsoft Windows 98

- Microsoft Windows NT 4.0

- Microsoft Windows NT 2000

- Linux kernel 2.3.x

- IBM AIX 4.3.2

- HP HP-UX 11.4

描述:

--------------------------------------------------------------------------------

 

  很多webserver對大小寫是敏感的,但對后綴的大小寫映射并沒有做正確的處理。只要在URL中將JSP或者JHTML文件后綴從小寫變成大寫,Web服務器就不能正確處理這個文件后綴,而將其做為純文本顯示,攻擊者可能得到這些程序的源代碼。

* 來源: stuart.mcclure@FOUNDSTONE.COM *>

--------------------------------------------------------------------------------

建議:

Unify eWave ServletExec:

Unify說缺省安裝的Servlet不會泄漏源代碼

BEA Systems Weblogic:

臨時解決辦法:

對所有的可能的大小寫后綴增加handler處理:

.jsp 文件:

.jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP

.jhtml 文件:

.jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml

.JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML

.JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL

.jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML

廠商已經提供一個針對3.1.8版本的補丁,可以在下列地址下載:

ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip

IBM WebSphere Application Server:

IBM已經提供了相應的補丁程序,地址在:

http://www-4.ibm.com/software/webservers/appserv/efix.html

更新日期:2000-07-12                                摘自:綠色兵團
您可能感興趣的文章:
  • JSP生成jpeg圖片用于投票
  • JSP學習之Java Web中的安全控制實例詳解
  • jsp web.xml文件的作用及基本配置
  • JSP技術生成動態web頁面
  • 利用JSP建立Web站點
  • JSP實現的簡單Web投票程序代碼

標簽:玉樹 廣元 紹興 潮州 肇慶 保定 吳忠 北海

巨人網絡通訊聲明:本文標題《JSP多種web應用服務器導致JSP源碼泄漏漏洞》,本文關鍵詞  JSP,多種,web,應用,服務器,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《JSP多種web應用服務器導致JSP源碼泄漏漏洞》相關的同類信息!
  • 本頁收集關于JSP多種web應用服務器導致JSP源碼泄漏漏洞的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 日本添阴视频| 欧美老妇毛多多AAAAA| 亚洲综合久久久久久9999999| 日日天干夜夜人人添| 隔壁的性感邻居| 男男啊?好痛?嗯?内裤| 少妇阿芳的性经历| 免费观看性行为的视频网站| 一级生活黄色片| 老师美足丝袜夹我好爽| 2017年亚洲天天爽天天噜| 理论片午午伦夜理片免费版| 美女张开腿让男人桶| 女人18与19毛片免费| 亚州Av色琪琪777777| 尤物国产精品| 国产老女人| 深夜福利在线视频| 麻豆精品无人区码一二三区别| 特种兵猛撞H花液h深| 耻辱の保健室无删减版| 女与公驹交酡在线视频| 无码不卡一区国产在线观看| 天天槽夜夜槽躁躁2021| cijilu刺激国产| 刘玥和闺蜜99部精彩视频国产| 粗大h伦亲女吃奶h文| 《女员工的滋味》HD在线| 国产精品久久久久精品三级潮浪 | 国产a三级三级三级看三级| 亂伦一碼國產免費網站| 毛片你懂的| 欧美中文字幕在线观看| 大陆一级毛片免费视频观看i| 爽?好紧别夹宝贝叫大声点| 我要看日批视频| 美女爆羞羞动漫| 花间淫事1| 添荫喷水视频在线观看| 成人做爰黄级A片免费看土方| 日韩操比视频|