J多种web应用服务器导致J源码泄漏漏洞_JSP技巧_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

J多种web应用服务器导致J源码泄漏漏洞

作者:黑客防线网安JSP教程基地 来源:黑客防线网安JSP教程基地 浏览次数:0

本篇关键词:漏洞源码导致多种
黑客防线网安网讯:JSP多种web应用服务器导致JSP源码泄漏漏洞     作者:中联绿盟 汉化:不详 整理:JSPER       受影响的系统:   BEA Systems Weblogic 4.5.1     - Microsoft Windows NT 4....
JSP多种web应用服务器导致JSP源码泄漏漏洞
  
   作者:中联绿盟 汉化:不详 整理:JSPER
  
  
   受影响的系统:
   BEA Systems Weblogic 4.5.1
  
   - Microsoft Windows NT 4.0
  
   BEA Systems Weblogic 4.0.4
  
   - Microsoft Windows NT 4.0
  
   BEA Systems Weblogic 3.1.8
  
   - Microsoft Windows NT 4.0
  
   IBM Websphere Application Server 3.0.21
  
   - Sun Solaris 8.0
  
   - Microsoft Windows NT 4.0
  
   - Linux kernel 2.3.x
  
   - IBM AIX 4.3
  
   Unify eWave ServletExec 3.0
  
   - Sun Solaris 8.0
  
   - Microsoft Windows 98
  
   - Microsoft Windows NT 4.0
  
   - Microsoft Windows NT 2000
  
   - Linux kernel 2.3.x
  
   - IBM AIX 4.3.2
  
   - HP HP-UX 11.4
  
   描述:
  
   --------------------------------------------------------------------------------
  
    
  
     很多webserver对大小写是敏感的但对后缀的大小写映射并没有做正确的处理只要在URL中将JSP或者JHTML文件后缀从小写变成大写Web服务器就不能正确处理这个文件后缀,而将其做为纯文本显示,攻击者可能得到这些程序的源代码
  
   <* 来源: stuart.mcclure@FOUNDSTONE.COM *>
  
   --------------------------------------------------------------------------------
  
   建议:
  
   Unify eWave ServletExec:
  
   Unify说缺省安装的Servlet不会泄漏源代码
  
   BEA Systems Weblogic:
  
   临时解决办法:
  
   对所有的可能的大小写后缀增加handler处理:
  
   .jsp 文件:
  
   .jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP
  
   .jhtml 文件:
  
   .jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml
  
   .JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML
  
   .JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL
  
   .jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML
  
   厂商已经提供一个针对3.1.8版本的补丁,可以在下列地址下载:
  
   ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip
  
   IBM WebSphere Application Server:
  
   IBM已经提供了相应的补丁程序,地址在:
  
   http://www-4.ibm.com/software/webservers/appserv/efix.html
  
   更新日期:2000-07-12                                摘自:绿色兵团
  
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-16580-1.html
网站维护教程更新时间:2012-04-07 00:43:08  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer