BEA WebLogic Integration未授权文件系统访问漏洞发布时间:2003-08-27 更新时间:2003-08-28 严重程度:中 威胁程度:远程非授权文件存取 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8508 受影响系统 BEA Systems WebLogic Integration 8.1详细描述 BEA WebLogic Integration实现上存在一个漏洞,在某些特定的情况下可能使远程攻击通过Web浏览器访问到主机的文件系统。此漏洞影响到BEA WebLogic Integration - Business Connect 8.1。 解决方案 厂商已经发布了补丁: ftp://ftpna.beasys.com/pub/releases/security/P001_WLIBC81.zip 相关信息 SECURITY ADVISORY (BEA 03-37.00) http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA_03_37.00.jsp |