|
|
BEA Systems WebLogic Server和express可以查看源码 发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式
受影响系统下面的版本存在问题:
BEA Systems WebLogic Express 5.1x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems WebLogic Express 4.5x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems WebLogic Express 4.0x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems WebLogic Express 3.1.8
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 5.1x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 4.5x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 4.0x
- Sun Solaris 8.0
- RedHat Linux 5.1
- Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20
BEA Systems Weblogic Server 3.1.8
- Sun Solaris 8.0
- RedHat Linux 5.1 -
Standard & Poors ComStock 4.2.4
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- IBM AIX 4.3
- IBM AIX 4.2
- HP HP-UX 11.0
- HP HP-UX 10.20 详细描述 WebLogic Server 和 WebLogic Express有四个主要的JAVA司服系统来服务各种不同的文件,如果一个请求文件没有指派司服系统将存在一个默认的为它服务。 如果在一个HTTP请求中包含"/file/",服务器将调用默认的司服系统JAVA程序来在浏览器中显示源代码 .
测试代码 http://target/file/filename
解决方案 请查看此文档: http://www.weblogic.com/docs51/admindocs/lockdown.html#1111303
相关信息
|