多中WEB服务器的通用JSp源代码暴露漏洞

bugtraq id 1328
class Design Error
cve CVE-2000-0499
remote Yes
local Yes
published June 08, 2000
updated November 10, 2000
vulnerable BEA Systems Weblogic 4.5.1
- Microsoft Windows NT 4.0
BEA Systems Weblogic 4.0.4
- Microsoft Windows NT 4.0
BEA Systems Weblogic 3.1.8
- Microsoft Windows NT 4.0
IBM Websphere Application Server 3.0.21
- Sun Solaris 8.0
- Microsoft Windows NT 4.0
- Linux kernel 2.3.x
- IBM AIX 4.3
Unify eWave ServletExec 3.0
- Sun Solaris 8.0
- Microsoft Windows 98
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
- Linux kernel 2.3.x
- IBM AIX 4.3.2
- HP HP-UX 11.4

Many webservers are case-sensitive, but do not have all possible combinations of cases in mapped extensions mapped properly.

By changing the letters in a JSP or a JHTML file extension from lower case to upper case (eg: .jsp or .jhtml becomes .JSP or .JHTML) in a URL the server does not recognize the file extension and sends the file normally. In that manner, a user is able to access the source code to those specific files.

时间: 2024-08-01 11:11:14

多中WEB服务器的通用JSp源代码暴露漏洞的相关文章

多种WEB服务器的通用JSp源代码暴露漏洞

bugtraq id 1328 class Design Error cve CVE-2000-0499 remote Yes local Yes published June 08, 2000 updated November 10, 2000 vulnerable BEA Systems Weblogic 4.5.1 - Microsoft Windows NT 4.0 BEA Systems Weblogic 4.0.4 - Microsoft Windows NT 4.0 BEA Sys

IBM WebSphere JSP源代码暴露漏洞

bugtraq id 1500 class Access Validation Error cve GENERIC-MAP-NOMATCH remote Yes local Yes published July 24, 2000 updated July 24, 2000 vulnerable IBM Websphere Application Server 3.0.21- Sun Solaris 8.0- Microsoft Windows NT 4.0- Linux kernel 2.3.x

linux中Web服务器Nginx多方位优化策略

Nginx(读音engine x)服务器由于性能优秀稳定.配置简单以及跨平台,被越来越多的公司和个人所采用,现已成为市场份额继Apache之后的第二大Web服务器.各大小网站论坛博客也介绍说明了Nginx从安装到优化的各种配置.不过看了很多这些相关Nginx的文档之后,发现一个比较大的问题,就是这些文档基本也就从两个方面着手,一是修改Nginx的配置文件,二是调整操作系统的相关内核参数:而且文档说明也不够明了,缺乏比较系统级别的优化.本文将从Nginx源码编译安装开始,到修改配置文件,调整系统内

轻松架设Win2003中WEB服务器

Windows下的WWW服务器以其架设方便.操作简单赢得了很多人的青睐,下面笔者将以Windows Server 2003为例来介绍如何配置一个Web服务器,望能对刚入门的网管员有所帮助. 一.架设Web服务器 默认安装的Windows Server 2003没有配置IIS服务,需要我们手工安装.进入控制面板,执行"添加或删除程序→添加/删除 Windows 组件"进入Windows组件向导窗口,勾选"应用程序服务器→Internet 信息服务","确定&

Windows Server 2008 中 Web 服务器 (IIS) 角色更改

Windows Server 2008 操作系统为 Web 发布提供了一个统一的平台,该平台集成了 Internet 信息服务 (IIS).ASP.NET 和 Windows Communication Foundation.IIS 版本 7.0 是对现有 IIS Web 服务器的重大改进,并且在集成 Web 平台技术中发挥着重要作用. IIS 7.0 有什么作用? IIS 7.0 版本的主要支柱为: 灵活的扩展性模型,可进行功能强大的自定义 强大的诊断功能和疑难解答工具 委派的管理 通过自定义

Windows Server 2008 R2 中 Web 服务器 (IIS) 角色的新增功能

Web 服务器 (IIS) 角色有哪些主要变化? 许多功能已在Internet信息服务(IIS)7.5中添加或增强,这是在Windows Server2008 R2的Web服务器角色的基础. 可在Web服务器(IIS)在Windows Server 2008 R2的作用进行以下更改: 综合扩展 WebDAV和FTP 要求过滤 管理包模块 管理增强功能 最佳实践分析 Windows PowerShell中的供应商和cmdlet 配置日志记录和跟踪 应用托管增强 服务强化 托管服务帐户 hostab

轻松架设Windows 2003中WEB服务器_Windows2003

Windows下的WWW服务器以其架设方便.操作简单赢得了很多人的青睐,下面笔者将以Windows Server 2003为例来介绍如何配置一个Web服务器,望能对刚入门的网管员有所帮助. 一.架设Web服务器 默认安装的Windows Server 2003没有配置IIS服务,需要我们手工安装.进入控制面板,执行"添加或删除程序→添加/删除 Windows 组件"进入Windows组件向导窗口,勾选"应用程序服务器→Internet 信息服务","确定&

IBM WebSphere源代码暴露漏洞

web|源代码 bugtraq id 1500 class Access Validation Error cve GENERIC-MAP-NOMATCH remote Yes local Yes published July 24, 2000 updated July 24, 2000 vulnerable IBM Websphere Application Server 3.0.21 - Sun Solaris 8.0 - Microsoft Windows NT 4.0 - Linux k

IBM WebSphere源代码暴露漏洞_JSP编程

bugtraq id 1500 class Access Validation Error cve GENERIC-MAP-NOMATCH remote Yes local Yes published July 24, 2000 updated July 24, 2000 vulnerable IBM Websphere Application Server 3.0.21- Sun Solaris 8.0- Microsoft Windows NT 4.0- Linux kernel 2.3.x