现在的位置: 首页 >> 网站编程 >> JSP >> IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞
添加时间:2005-10-30 来源:网教中国 作者:
IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞

涉及程序:
IBM WebSphere Application Server 3.0.2

描述:
IBM WebSphere Application Server 3.0.2 存在暴露源代码漏洞

详细:
IBM WebSphere Application Server 允许攻击者查看 Web server 根目录以上的所有文件。IBM WebSphere 使用 Java Servlets 处理多种页面类型的分析(如 HTML, JSP, JHTML, 等等)。In addition 不同的 servlets 对不同的页面进行处理,如果一个请求的文件是未进行注册管理的,WebSphere 会使用一个默认的 servlet 作调用。如果文件路径以"/servlet/file/"作开头这个默认的 servlet 会被调用这个请求的文件会未被分析或编译就显示出来。

受影响系统:
IBM WebSphere 3.0.2 的所有版本

举例:
如果一个请求文件的 URL 为 "login.jsp":
http://site.running.websphere/login.jsp
那么访问
http://site.running.websphere/servlet/file/login.jsp
将看到这个文件的源代码。

解决方案:
下载并安装补丁:
http://www-4.ibm.com/software/webservers/appserv/efix.html

相关站点:
http://www-4.ibm.com/software/webservers/appserv/


上一篇:BEA WebLogic 暴露源代码漏洞 下一篇:Tomcat 3.1 存在暴露网站路径问题
大部分文章摘自网上,如有侵犯您的权益请与我们联系,我们会第一时间进行处理,谢谢! [ 打印文章 ] [ 关闭窗口 ]
推荐文章
·Servlet、Jsp中的多国语言显示
·Java/jsp 好的入门文章共赏
·新手入门经典:Jsp环境配置
·产生彩色验证码_(javabean实现)
·Java入门需掌握的30个基本概念
·Freebsd+Resin成功建立支持jsp平
·配置JSP交互网站的步骤
·JBuilder2005实战JSP之错误处理
·Servlet/JSP配置详解(基础篇)
·Eclips使用秘技(绝对经典)
相关文章
·IBM WebSphere Application Serv
最新文章
·十一、JSP及语法概要
·十、会话状态
·九、处理Cookie
·八、设置HTTP应答头
·七、HTTP应答状态
·六、访问CGI变量
·五、读取HTTP请求头
·四、处理表单数据
·三、第一个Servlet
·二、设置开发、运行环境
Google