首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
网络编程
JSP编程
正文
JSP多种web应用服务器导致JSP源码泄漏漏洞
所属分类:
网络编程
/
JSP编程
阅读数: 988
收藏 0
赞 0
分享
JSP多种web应用服务器导致JSP源码泄漏漏洞
作者:中联绿盟 汉化:不详 整理:JSPER
受影响的系统:
BEA Systems Weblogic 4.5.1
- Microsoft Windows NT 4.0
BEA Systems Weblogic 4.0.4
- Microsoft Windows NT 4.0
BEA Systems Weblogic 3.1.8
- Microsoft Windows NT 4.0
IBM Websphere Application Server 3.0.21
- Sun Solaris 8.0
- Microsoft Windows NT 4.0
- Linux kernel 2.3.x
- IBM AIX 4.3
Unify eWave ServletExec 3.0
- Sun Solaris 8.0
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- Linux kernel 2.3.x
- IBM AIX 4.3.2
- HP HP-UX 11.4
描述:
--------------------------------------------------------------------------------
很多webserver对大小写是敏感的,但对后缀的大小写映射并没有做正确的处理。只要在URL中将JSP或者JHTML文件后缀从小写变成大写,Web服务器就不能正确处理这个文件后缀,而将其做为纯文本显示,攻击者可能得到这些程序的源代码。
<* 来源: stuart.mcclure@FOUNDSTONE.COM *>
--------------------------------------------------------------------------------
建议:
Unify eWave ServletExec:
Unify说缺省安装的Servlet不会泄漏源代码
BEA Systems Weblogic:
临时解决办法:
对所有的可能的大小写后缀增加handler处理:
.jsp 文件:
.jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP
.jhtml 文件:
.jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml
.JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML
.JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL
.jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML
厂商已经提供一个针对3.1.8版本的补丁,可以在下列地址下载:
ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip
IBM WebSphere Application Server:
IBM已经提供了相应的补丁程序,地址在:
http://www-4.ibm.com/software/webservers/appserv/efix.html
更新日期:2000-07-12 摘自:绿色兵团
更多精彩内容
其他人还在看
spring动态bean注册示例分享
这篇文章主要介绍了spring动态bean注册示例,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
JSP判断移动设备的正则
天猫php判断移动设备的正则(个人猜测),觉得很好用,于是就决定移植到JSP里面,大家可以参考下
评论 0
收藏 0
赞 0
分享
jsp文件绝对路径的设置方法
这篇文章主要介绍了jsp文件绝对路径的设置方法,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
jsp与sql语句的混合使用示例
这篇文章主要介绍了jsp与sql语句的混合使用,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
jsp获取action传来的session和session清空以及判断
这篇文章主要介绍了jsp获取action传来的session和session清空以及判断,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
jsp简单自定义标签的forEach遍历及转义字符示例
这篇文章主要介绍了jsp简单自定义标签的forEach遍历及转义字符,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
jsp自定义标签之ifelse与遍历自定义标签示例
这篇文章主要介绍了jsp自定义标签之ifelse与遍历自定义标签,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
JSP加载JS文件不起作用的有效解决方法
jsp导入jquery文件,老是不起作用,原因在于其不能访问/WEB-INF/目录下的文件,下面有个不错的解决方法,大家可以参考下
评论 0
收藏 0
赞 0
分享
Jsp中如何让图片在div中居中
这篇文章主要介绍了Jsp中如何让图片在div中居中的小技巧,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
使用jsp调用javabean实现超简单网页计算器示例
这篇文章主要介绍了使用jsp和javabean实现超简单网页计算器示例,需要的朋友可以参考下
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
朋友圈疯传的万能Wi-Fi账号是假的 犯了常识性错误
没钱不懂技术的屌丝草根站长该怎么通过网络赚钱
怎样利用网络赚钱 网络赚钱有哪些方法
如何通过网络赚钱?互联网广告模式你知道多少
谷歌广告怎么收款?光大银行需要携带资料到柜台办理
Papi酱首次直播的八大平台是哪些 打赏90万服不服
站长故事
更多
快播之死:中国互联网的政策红利期已结束
30岁seo老鸟走过的路:从无知到精通需要时间和精力
站长们,就别在折腾你的用户了
站长从菜鸟到资深必经过程
精品内容永不过时,个人站长应自我审视
写给那些曾经想转型却找不到方向的的站长