Resin 1.2.* & 1.3b1存在Javabean文件泄露原码问题发布时间:2001-04-04 更新时间:2001-04-04 严重程度:高 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 winnt/2000(或者其他系统)详细描述 在Resin 1.2.*或者Resin1.3b1系统上存在安全漏洞,通过在/WEB-INF/ 前追加.jsp会导致服务器返回Env.java的内容。 测试代码 http://Resin1.*:8080/WEB-INF/classes/Env.java 解决方案 尚无 相关信息 此信息有lovehacker@chinansl.com发布。 |