xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Sun ONE Application Server明文口令漏洞


发布时间:2003-06-04
更新时间:2003-06-04
严重程度:
威胁程度:控制应用程序系统
错误类型:设计错误
利用方式:客户机模式

BUGTRAQ ID:7712

受影响系统
Sun ONE Application Server 7.0 Standard Edition
Sun ONE Application Server 7.0 Platform Edition
详细描述
Sun ONE Application Server以明文方式存放口令文件,本地用户可以轻易获得口令从而访问受限web资源甚至整个web应用。

Microsoft Windows平台的Sun ONE Application Server 7.0存在该漏洞,早期版本可能也同样受影响。

解决方案
删除C:\sun\appserver7\目录下的'statefile'文件。

相关信息
"SPI Labs" <spilabs@spidynamics.com>

http://www.spidynamics.com/sunone_alert.html
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55221