注册
|
登录
|
设为首页
|
加入收藏
首页
新闻动态
软件应用
图形图像
硬件IT
电脑安全
编程开发
精文荟萃
游戏娱乐
焦点人物
教学视频
互联网
专题
您当前的位置:飞翔学院-IT中国 →
编程开发
→
JSP
→ 文章内容
IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞
作者:佚名 来源:不详 发布时间:2007-11-29 23:30:45
涉及程序:
IBM WebSphere Application Server 3.0.2
描述:
IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞
详细:
IBM WebSphere Application Server 允许攻击者查看 Web server 根目录以上的所有文件。IBM WebSphere 使用 Java Servlets 处理多种页面类型的分析(如 HTML, JSP, JHTML, 等等)。In addition 不同的 servlets 对不同的页面进行处理,如果一个请求的文件是未进行注册管理的,WebSphere 会使用一个默认的 servlet 作调用。如果文件路径以"/servlet/file/"作开头这个默认的 servlet 会被调用这个请求的文件会未被分析或编译就显示出来。
受影响系统:
IBM WebSphere 3.0.2 的所有版本
举例:
如果一个请求文件的 URL 为 "login.jsp":
http://site.running.websphere/login.jsp
那么访问
http://site.running.websphere/servlet/file/login.jsp
将看到这个文件的源代码。
解决方案:
下载并安装补丁:
http://www-4.ibm.com/software/webservers/appserv/efix.html
相关站点:
http://www-4.ibm.com/software/webservers/appserv/
打印文档
推荐好友
返回顶部
增大字体
减少字体
上一篇文章:
BEA WebLogic 暴露源代码漏洞
下一篇文章:
Tomcat 3.1 存在暴露网站路径问题
分类推荐
·
10款常用的JAVA测试工具
·
JS+JSP+JAVABEAN树型列表的实现
·
JSP(Struts)避免Form重复提交的几种方案
·
JSP中弹出面页刷新
·
JSP应用语法详解大全 (1)
·
JSP了图形验证码-汉字
·
jsp中生成图片缩略图的代码
·
JBuilder2005实战JSP之特殊页面(5)
·
JSP服务器的安装与配置(带数据库,新手专用)...
·
Jsp&Servelet 学习笔记(3)
·
提升JSP应用程序的绝招
·
在JSP中编写你的第一个Tag
热点文章
·
IBM ThinkPad学生机重装上陈
·
6节5号电池供电的IBM ThinkPad
·
IBM HTTP Server 远程溢出漏洞
·
Unify eWave ServletExec 泄露jsp源代码漏洞
·
IBM WebSphere源代码暴露漏洞
·
IBM WebSphere Application Server 3.0.2 存在暴露源...
·
BEA WebLogic 暴露源代码漏洞
·
IBM WebSphere Application Server 暴露JSP文件内容...
·
IBM WebSphere源代码暴露漏洞
·
Unify eWave ServletExec 泄露jsp源代码漏洞
·
IBM HTTP Server 远程溢出漏洞
·
使用IBM DB2 VS 2005 .Net 插件进行XML 数据验证
精采文章
·
[图文]
低配置电脑也能使Vist...
·
Windows 7:20个甚至更多的优...
·
Windows 7测试版将于明年初发...
·
51.COM称将推新版彩虹软件对...
·
[图文]
23项改进 Windows 7对...
精采文章
·
[图文]
低配置电脑也能使Vist...
·
Windows 7:20个甚至更多的优...
·
Windows 7测试版将于明年初发...
·
51.COM称将推新版彩虹软件对...
·
[图文]
23项改进 Windows 7对...
关于本站
|
工作机会
|
合作网站
|
广告服务
|
市场合作
|
联系我们
|
抽奖活动
版权所有: 武汉威俊科技有限公司 Copyright 2005-2007 www.ITCNW.COM All rights reserved