JSP多种web应用服务器导致JSP源码泄漏漏洞

華厦壹族

華厦壹族

2016-02-19 15:21

今天天气好晴朗处处好风光,好天气好开始,图老师又来和大家分享啦。下面给大家推荐JSP多种web应用服务器导致JSP源码泄漏漏洞,希望大家看完后也有个好心情,快快行动吧!
JSP多种web应用服务器导致JSP源码泄漏漏洞
  
  作者:中联绿盟 汉化:不详 整理:JSPER
  
  
  受影响的系统:
  BEA Systems Weblogic 4.5.1
  
  - Microsoft Windows NT 4.0
  
  BEA Systems Weblogic 4.0.4
  
  - Microsoft Windows NT 4.0
  
  BEA Systems Weblogic 3.1.8
  
  - Microsoft Windows NT 4.0
  
  IBM Websphere Application Server 3.0.21
  
  - Sun Solaris 8.0
  
  - Microsoft Windows NT 4.0
  
  - Linux kernel 2.3.x
  
  - IBM AIX 4.3
  
  Unify eWave ServletExec 3.0
  
  - Sun Solaris 8.0
  
  - Microsoft Windows 98
  
  - Microsoft Windows NT 4.0
  
  - Microsoft Windows NT 2000
  
  - Linux kernel 2.3.x
  
  - IBM AIX 4.3.2
  
  - HP HP-UX 11.4
  
  描述:
  
  --------------------------------------------------------------------------------
  
   
  
    很多webserver对大小写是敏感的,但对后缀的大小写映射并没有做正确的处理。只要在URL中将JSP或者JHTML文件后缀从小写变成大写,Web服务器就不能正确处理这个文件后缀,而将其做为纯文本显示,攻击者可能得到这些程序的源代码。
  
  *
展开更多 50%)
分享

猜你喜欢

JSP多种web应用服务器导致JSP源码泄漏漏洞

Web开发
JSP多种web应用服务器导致JSP源码泄漏漏洞

WebSphere应用服务器

Java JAVA基础
WebSphere应用服务器

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

安装 WebSphere应用服务器

Java JAVA基础
安装 WebSphere应用服务器

多中WEB服务器的通用JSp源代码暴露漏洞

Java JAVA基础
多中WEB服务器的通用JSp源代码暴露漏洞

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

JSP由浅入深(1)—— 熟悉JSP服务器

Java JAVA基础
JSP由浅入深(1)—— 熟悉JSP服务器

使用Linux应用服务器场的远程计算

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
使用Linux应用服务器场的远程计算

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

单句SQL语句的解析方案

单句SQL语句的解析方案

Visual C# 2005快速入门之调用方法

Visual C# 2005快速入门之调用方法
下拉加载更多内容 ↓