xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

BEA Systems WebLogic Server和express可以查看源码


发布时间:2000-09-15
更新时间:2000-09-15
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
下面的版本存在问题:
BEA Systems WebLogic Express 5.1x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems WebLogic Express 4.5x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20

BEA Systems WebLogic Express 4.0x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems WebLogic Express 3.1.8
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 5.1x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 4.5x
- Sun Solaris 8.0

- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 4.0x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 3.1.8
- Sun Solaris 8.0
- RedHat Linux 5.1 -
Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
详细描述
WebLogic Server 和 WebLogic Express有四个主要的JAVA司服系统来服务各种不同的文件,如果一个请求文件没有指派司服系统将存在一个默认的为它服务。 如果在一个HTTP请求中包含"/file/",服务器将调用默认的司服系统JAVA程序来在浏览器中显示源代码 .

测试代码
http://target/file/filename

解决方案
请查看此文档: http://www.weblogic.com/docs51/admindocs/lockdown.html#1111303

相关信息