赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Sun Java系统恶意请求 JSP源码泄露漏洞

发布时间:2007.08.14 05:09     来源:赛迪网-技术社区    作者:beatule

受影响系统:

Sun Java System Application Server 平台版9.0

Sun Java System Application Server 平台版8.2

Sun Java System Application Server 平台版8.1

Sun Java System Application Server 企业版8.2

Sun Java System Application Server 企业版8.1

描述:

Sun Java系统应用服务器是与J2EE平台兼容的应用服务器。

Sun Java应用服务器在处理JSP用户请求时存在漏洞,远程攻击者可能利用此漏洞非授权获取JSP源码,导致敏感信息泄露。

如果向Windows平台上的Sun Java系统应用服务器提交了恶意请求的话,就可能返回JSP源码,这可能允许远程非授权用户浏览包含有敏感信息的源码。

厂商补丁:

Sun已经为此发布了一个安全公告(Sun-Alert-103000)以及相应补丁:

Sun-Alert-103000:JSP Source Code Exposure Issue on Windows Platform Affects Sun Java System Application Server

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103000-1

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Java编程中应用dom4j轻松地处理XML文档 (08-10) · Java 能扮演嵌入式应用开发的主角吗? (08-10)
· Eclipse中 SWT 的开发和打包发布 (08-10) · 从数据库中读出图片并且显示的示例代码 (08-09)
· 图解exe4j一步步生成exe执行文件的方法 (08-09) · 使用 MOCK 对象进行单元测试的实例讲解 (08-09)
· 精典文萃:Java编程中异常处理的优劣观 (08-09) · 用Java来监视系统进程的解决方案 (08-08)
· 使用Java程序实现随机验证码功能的实例 (08-08) · 使用Java来实现编辑器的Undo Redo功能 (08-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管