xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IBM Websphere/Net.Commerce存在安装目录可泄露问题


发布时间:2001-04-16
更新时间:2001-04-16
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

受影响系统
IBM Net.Commerce 3.1.2
   - Sun Solaris 7.0
   - Sun Solaris 2.6
   - Microsoft Windows NT 4.0
   - IBM AIX 4.3.2
   - IBM AIX 4.3.1
   - IBM AIX 4.2.1
详细描述
Net.Commerce是IBM的WEBSPHERE平台产品中的一部分,在电子商务操作上有良好的性能和稳定性。
其中存在一个问题可导致远程用户发现Websphere安装路径,通过对macro.d2w提供不存在的NOEXISTINGHTMLBLOCK文件做参考,Websphere会返回程序的安装路径。

测试代码
http://host/cgi-bin/ncommerce3/ExecMacro/macro.d2w/NOEXISTINGHTMLBLOCK

解决方案
尚无

相关信息