六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線(xiàn)學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

Apusic Application Server1.0中jsp源代碼泄漏漏洞

[摘要]軟件介紹:Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品...
軟件介紹:
Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品。Apusic采用純Java語(yǔ)言編寫(xiě),支持EJB1.1,Servlet,JSP,JMS等,支持多種平臺(tái)。

漏洞描述:
Jsp愛(ài)好者網(wǎng)站(http://jspbbs.yeah.net)在試用apusic server1.0產(chǎn)品中發(fā)現(xiàn)了一個(gè)可以泄漏jsp源代碼的漏洞。

適用平臺(tái):
Windows Nt/2000 + Apusic Application Server1.0

詳細(xì)描述:
在訪(fǎng)問(wèn)JSP頁(yè)面時(shí),如果在請(qǐng)求URL的.jsp后綴后面加上一或多個(gè)'.',會(huì)泄露JSP源代碼。
http://localhost:8080/index.jsp 服務(wù)器會(huì)正常解釋。
http://localhost:8080/index.jsp. 只要在后面加上一個(gè).就會(huì)導(dǎo)致源代碼泄漏(可以通過(guò)瀏覽器的查看源代碼看到)。

原因:
由于Windows在處理文件名時(shí),將"index.jsp"和"index.jsp."認(rèn)為是同一個(gè)文件。

解決方法:
我們已經(jīng)聯(lián)系了apusic公司,apusic公司現(xiàn)已更正這一漏洞,將很快發(fā)布補(bǔ)丁程序。
請(qǐng)隨時(shí)留意apusic公司主頁(yè)http://www.apusic.com發(fā)布的補(bǔ)丁程序信息。

后記:
我們對(duì)apusic服務(wù)器1.0版本進(jìn)行了其它測(cè)試,發(fā)現(xiàn)目前APUSIC不存在其他多個(gè)應(yīng)用服務(wù)器中發(fā)現(xiàn)的漏洞,如jsp后綴大小寫(xiě),url插入/file/漏洞,以及%2E、%81等等漏洞,可能是由于apusic服務(wù)器軟件發(fā)布比較晚的原因,所以特別注意了國(guó)外其他jsp服務(wù)器軟件的漏洞問(wèn)題。





主站蜘蛛池模板: 亚洲女人小便 | 日本免费完整版观看 | 日本欧美国产精品 | 三级国产4国语三级在线 | 天天干天天爽天天射 | 日韩亚洲成a人片在线观看 日韩亚州 | 素人约啪| 日韩一级欧美一级在线观看 | 午夜欧美性欧美 | 亚洲精品午夜久久aaa级久久久 | 人人澡天天澡夜夜澡 | 最近日本免费观看视频 | 亚洲九色 | 天天干天天玩天天操 | 色综合久久久久 | 青青国产成人精品视频 | 日本黄网在线观看 | 日韩欧美中文字幕一区二区三区 | 日朝欧美亚洲精品 | 亚洲va久久久噜噜噜久久天堂 | 视频一区二区不卡 | 欧美在线观看一区二区三区 | 亚洲欧美人妖另类激情综合区 | 日韩成年人视频 | 在线观看黄日本高清视频 | 亚洲高清视频网站 | 婷婷亚洲五月 | 性8成人有声小说在线播放 性 色 黄 一级 | 欧美视频一区在线 | 欧美一a一片一级一片 | 日韩综合区 | 天天干天天透 | 亚洲人成网址在线观看 | 亚洲精品乱码久久久久久中文字幕 | 欧美一区二区三区大片 | 四虎播放| 色域综合| 色噜噜狠狠色综合久 | 欧美视频在线播放观看免费福利资源 | 午夜视频入口 | 色天使久久综合网天天 |