Sun ONE Application Server明文口令漏洞发布时间:2003-06-04 更新时间:2003-06-04 严重程度:高 威胁程度:控制应用程序系统 错误类型:设计错误 利用方式:客户机模式 BUGTRAQ ID:7712 受影响系统 Sun ONE Application Server 7.0 Standard Edition详细描述 Sun ONE Application Server以明文方式存放口令文件,本地用户可以轻易获得口令从而访问受限web资源甚至整个web应用。 Microsoft Windows平台的Sun ONE Application Server 7.0存在该漏洞,早期版本可能也同样受影响。 解决方案 删除C:\sun\appserver7\目录下的'statefile'文件。 相关信息 "SPI Labs" <spilabs@spidynamics.com> http://www.spidynamics.com/sunone_alert.html http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55221 |