六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線(xiàn)學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

Apusic Application Server1.0中jsp源代碼泄漏漏洞

[摘要]軟件介紹:Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品...
軟件介紹:
Apusic Application Server1.0是Apusic公司開(kāi)發(fā)出的中國(guó)第一個(gè)完整支持J2EE(Java 2 Platform, Enterprise Edition)的產(chǎn)品。Apusic采用純Java語(yǔ)言編寫(xiě),支持EJB1.1,Servlet,JSP,JMS等,支持多種平臺(tái)。

漏洞描述:
Jsp愛(ài)好者網(wǎng)站(http://jspbbs.yeah.net)在試用apusic server1.0產(chǎn)品中發(fā)現(xiàn)了一個(gè)可以泄漏jsp源代碼的漏洞。

適用平臺(tái):
Windows Nt/2000 + Apusic Application Server1.0

詳細(xì)描述:
在訪(fǎng)問(wèn)JSP頁(yè)面時(shí),如果在請(qǐng)求URL的.jsp后綴后面加上一或多個(gè)'.',會(huì)泄露JSP源代碼。
http://localhost:8080/index.jsp 服務(wù)器會(huì)正常解釋。
http://localhost:8080/index.jsp. 只要在后面加上一個(gè).就會(huì)導(dǎo)致源代碼泄漏(可以通過(guò)瀏覽器的查看源代碼看到)。

原因:
由于Windows在處理文件名時(shí),將"index.jsp"和"index.jsp."認(rèn)為是同一個(gè)文件。

解決方法:
我們已經(jīng)聯(lián)系了apusic公司,apusic公司現(xiàn)已更正這一漏洞,將很快發(fā)布補(bǔ)丁程序。
請(qǐng)隨時(shí)留意apusic公司主頁(yè)http://www.apusic.com發(fā)布的補(bǔ)丁程序信息。

后記:
我們對(duì)apusic服務(wù)器1.0版本進(jìn)行了其它測(cè)試,發(fā)現(xiàn)目前APUSIC不存在其他多個(gè)應(yīng)用服務(wù)器中發(fā)現(xiàn)的漏洞,如jsp后綴大小寫(xiě),url插入/file/漏洞,以及%2E、%81等等漏洞,可能是由于apusic服務(wù)器軟件發(fā)布比較晚的原因,所以特別注意了國(guó)外其他jsp服務(wù)器軟件的漏洞問(wèn)題。





主站蜘蛛池模板: 中文字幕在线乱码免费毛片 | 青青草原手机在线视频 | 亚洲s色大片在线观看下载 亚洲s色 | 伊人福利视频 | 亚洲国产一区二区a毛片 | 婷婷四房综合激情五月性色 | 天天舔天天色 | 日本剧情片大全免费的视频 | 网站在线观看免费 | 欧美一区二区三区日韩免费播 | 午夜日韩久久影院 | 五月花激情网 | 日本aa在线 | 天天综合天天看夜夜添狠狠玩 | 四虎在线最新永久免费 | 亚洲人成网男女大片在线播放 | 欧美性猛交一区二区三区 | 亚洲精品国产福利片 | 影音先锋色图 | 亚洲一区有码 | 日韩欧美国产亚洲 | 欧美一线高本道高清在线 | 青青青青手机在线观看 | 亚洲第一免费网站 | 欧洲美女a视频一级毛片 | 日本人的一区二区三区四区 | 青青黄色 | 中文字幕色在线 | 香蕉免费一级视频在线观看 | 四虎精品永久在线 | 人人揉揉揉人人捏人人看 | 欧美午夜免费观看福利片 | 日韩乱码视频 | 色婷婷六月丁香七月婷婷 | 色综合色狠狠天天综合色hd | 日本片网址 | 青青草原国产在线视频 | 天天干夜夜爱 | 天天射狠狠干 | 天天操天天擦 | 最新中文字幕免费视频 |