漏洞信息详情
BEA WebLogic源代码读取漏洞
漏洞简介
BEA WebLogic 5.1.x版本存在漏洞。远程攻击者可以通过将/*.shtml/插入到URL中来读取解析页面的源代码,该漏洞调用SSIServlet。
漏洞公告
参考网址
来源: BID 名称: 1517 链接:http://www.securityfocus.com/bid/1517 来源: BUGTRAQ 名称: 20000728 BEA's WebLogic force handlers show code vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2000-07/0410.html 来源: OSVDB 名称: 1480 链接:http://www.osvdb.org/1480 来源: developer.bea.com 链接:http://developer.bea.com/alerts/security_000728.html
受影响实体
- Bea Weblogic_server:5.1<!--2000-1-1-->
- Bea Weblogic_server:5.1:Enterprise<!--2000-1-1-->
- Bea Weblogic_server:5.1:Express<!--2000-1-1-->
- Bea Weblogic_server:5.1:Sp1:Express<!--2000-1-1-->
- Bea Weblogic_server:5.1:Sp10:Express<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...