xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

BEA WebLogic Integration未授权文件系统访问漏洞


发布时间:2003-08-27
更新时间:2003-08-28
严重程度:
威胁程度:远程非授权文件存取
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8508

受影响系统
BEA Systems WebLogic Integration 8.1
详细描述
BEA WebLogic Integration实现上存在一个漏洞,在某些特定的情况下可能使远程攻击通过Web浏览器访问到主机的文件系统。此漏洞影响到BEA WebLogic Integration - Business Connect 8.1。

解决方案
厂商已经发布了补丁:

ftp://ftpna.beasys.com/pub/releases/security/P001_WLIBC81.zip

相关信息
SECURITY ADVISORY (BEA 03-37.00)
http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA_03_37.00.jsp