BEA WebLogicJSP源代码泄露漏洞

BEA WebLogicJSP源代码泄露漏洞

漏洞ID 1206461 漏洞类型 未知
发布时间 2000-06-08 更新时间 2005-05-02
图片[1]-BEA WebLogicJSP源代码泄露漏洞-安全小百科CVE编号 CVE-2000-0499
图片[2]-BEA WebLogicJSP源代码泄露漏洞-安全小百科CNNVD-ID CNNVD-200006-037
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200006-037
|漏洞详情
BEAWebLogic3.1.8至4.5.1版本的默认配置存在漏洞。远程攻击者通过请求提供大写扩展名的URL可以查看JSP程序的源代码。
|参考资料

来源:BID
名称:1328
链接:http://www.securityfocus.com/bid/1328
来源:developer.bea.com
链接:http://developer.bea.com/alerts/security_000612.html
来源:XF
名称:weblogic-jsp-source-read
链接:http://xforce.iss.net/static/4694.php
来源:NTBUGTRAQ
名称:20000612BEAWebLogicJSPshowcodevulnerability
链接:http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0262.htm

相关推荐: Horde Multiple Cross-Site Scripting Vulnerabilities

Horde Multiple Cross-Site Scripting Vulnerabilities 漏洞ID 1097293 漏洞类型 Input Validation Error 发布时间 2005-01-13 更新时间 2005-01-13 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享