首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第44期->最新漏洞
期刊号: 类型: 关键词:
Sun Microsystems ONE应用服务器Java server页面源代码泄露漏洞

日期:2003-09-03

发布日期:2003-08-06
更新日期:2003-08-12

受影响系统:
Sun ONE Application Server 6.5 SP1 MU1
Sun ONE Application Server 6.5 SP1
Sun ONE Application Server 6.5 MU1
Sun ONE Application Server 6.5
不受影响系统:
Sun ONE Application Server 7.0 UR1 Standard Edition
Sun ONE Application Server 7.0 UR1 Platform Edition
Sun ONE Application Server 7.0 Standard Edition
Sun ONE Application Server 7.0 Platform Edition
Sun ONE Application Server 6.5 SP1 MU2
Sun ONE Application Server 6.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 8351

Sun ONE是Sun公司推出的智能Web服务的软件组合系统,其中包含Sun ONE统一开发服务器,Sun ONE应用服务器可安装在Windows和Unix操作系统上。

Sun ONE应用服务器存在漏洞可导致泄露Java Server页面的源代码,远程攻击者可以利用这个漏洞获得敏感信息,未授权访问系统。

目前没有详细漏洞细节提供。

<*来源:Sun(sm) Alert Notification
  
  链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F56020
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Sun ONE Application Server 6.5 SP1:

Sun Upgrade ONE Application Server 6.5 SP1 MU2
http://wwws.sun.com/software/download/products/3eea8309.html
版权所有,未经许可,不得转载