六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線(xiàn)學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

Apusic Application Server1.0中jsp源代碼泄漏漏洞

[摘要]軟件介紹:Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品...
軟件介紹:
Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品。Apusic采用純Java語(yǔ)言編寫(xiě),支持EJB1.1,Servlet,JSP,JMS等,支持多種平臺(tái)。

漏洞描述:
Jsp愛(ài)好者網(wǎng)站(http://jspbbs.yeah.net)在試用apusic server1.0產(chǎn)品中發(fā)現(xiàn)了一個(gè)可以泄漏jsp源代碼的漏洞。

適用平臺(tái):
Windows Nt/2000 + Apusic Application Server1.0

詳細(xì)描述:
在訪(fǎng)問(wèn)JSP頁(yè)面時(shí),如果在請(qǐng)求URL的.jsp后綴后面加上一或多個(gè)'.',會(huì)泄露JSP源代碼。
http://localhost:8080/index.jsp 服務(wù)器會(huì)正常解釋。
http://localhost:8080/index.jsp. 只要在后面加上一個(gè).就會(huì)導(dǎo)致源代碼泄漏(可以通過(guò)瀏覽器的查看源代碼看到)。

原因:
由于Windows在處理文件名時(shí),將"index.jsp"和"index.jsp."認(rèn)為是同一個(gè)文件。

解決方法:
我們已經(jīng)聯(lián)系了apusic公司,apusic公司現(xiàn)已更正這一漏洞,將很快發(fā)布補(bǔ)丁程序。
請(qǐng)隨時(shí)留意apusic公司主頁(yè)http://www.apusic.com發(fā)布的補(bǔ)丁程序信息。

后記:
我們對(duì)apusic服務(wù)器1.0版本進(jìn)行了其它測(cè)試,發(fā)現(xiàn)目前APUSIC不存在其他多個(gè)應(yīng)用服務(wù)器中發(fā)現(xiàn)的漏洞,如jsp后綴大小寫(xiě),url插入/file/漏洞,以及%2E、%81等等漏洞,可能是由于apusic服務(wù)器軟件發(fā)布比較晚的原因,所以特別注意了國(guó)外其他jsp服務(wù)器軟件的漏洞問(wèn)題。





主站蜘蛛池模板: 午夜国产在线观看 | 在线观看精品视频一区二区 | 日韩一区精品 | 日韩一二区 | 在线精品91青草国产在线观看 | 婷婷狠狠干| 色呦呦在线观看视频 | 色噜噜狠狠狠狠色综合久 | 青青草视频在线免费观看 | 欧美专区在线 | 人人噜人人爽 | 天天综合天天影视色香欲俱全 | 日日夜夜综合 | 亚洲专区路线一路线二天美 | 在线精品免费观看综合 | 亚洲系列中文字幕一区二区 | 青青青爽在线视频观看大全 | 日日噜噜夜夜狠狠久久丁香 | 天天色天天操天天 | 欧美又大又粗又长又美 | 日韩在线视频线视频免费网站 | 色一色在线观看视频网站 | 青青草人人 | 啪啪网站视频 | 全国男人的天堂网站 | 日韩免费视频观看 | 天天影视色香欲综合免费 | 日日做夜夜爱 | 五月婷婷伊人 | 天天看天天操 | 亚洲 欧美 字幕 一区 在线 | 日韩一区二区不卡 | 青娱乐最新| 啪啪免费视频 | 欧美亚洲综合在线 | 亚洲三级中文字幕 | 伊人手机在线视频 | 亚洲乱亚洲23p女 | 亚洲欧美中日韩 | 欧美网站视频 | 视频二区国产 |