发布日期:
2000-6-10
更新日期: 2000-6-
13
受影响的系统:
BEA Systems Weblogic 4.5.1
-
Microsoft Windows NT 4.0
BEA Systems Weblogic 4.0.4
- Microsoft
Windows NT 4.0
BEA Systems Weblogic 3.1.8
-
Microsoft Windows NT 4.0
IBM Websphere Application
Server 3.0.21
-
Sun Solaris 8.0
- Microsoft
Windows NT 4.0
-
Linux kernel 2.3.x
- IBM
AIX 4.3
Unify eWave ServletExec 3.0
-
Sun Solaris 8.0
- Microsoft
Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
-
Linux kernel 2.3.x
- IBM AIX 4.3.2
-
HP HP-UX 11.4
描述:
--------------------------------------------------------------------------------
很多webserver对大小写是敏感的,但对后缀的大小写
映射并没有
做正确的处理。只要在
URL中将
JSP或者JHTML文件后缀从小写变成大写,
Web服务器就不能正确处理这个文件后缀,而将其做为纯
文本显示,攻击者可能得到这些程序的
源代码。
$#@60;* 来源: stuart.mcclure@FOUNDSTONE.COM *>
--------------------------------------------------------------------------------
建议:
Unify eWave ServletExec:
Unify说缺省
安装的
Servlet不会泄漏源
代码
BEA Systems Weblogic:
临时
解决办法:
对所有的可能的大小写后缀增加handler处理:
.jsp 文件:
.jsp .Jsp .jSp .jsP .JSp .jSP .JsP .JSP
.jhtml 文件:
.jhtml .Jhtml .jHtml .jhTml .jhtMl .jhtmL .JHtml .JhTml
.JhtMl .JhtmL .jHTml .jHtMl .jHtmL .jhTMl .jhTmL .jhtML
.JHTml .JHtMl .JHtmL .JhTMl .JhTmL .JhtML .jHTMl .jHTmL
.jHtML .jhTML .JHTMl .JHTmL .JhTML .jHTML .JHTML
厂商已经提供一个
针对3.1.8版本的补丁,可以在下列
地址下载:
ftp://ftpna.beasys.com/pub/releases/318/caseSensitiveNTFix318.zip
IBM
WebSphere Application
Server:
IBM已经提供了相应的补丁程序,地址在:
http://www-4.ibm.com/
software/webservers/appserv/efix.
html
绿色兵团