积极预防 及时发现
快速响应 力保恢复
BEA WebLogic 5.1.x中存在一个漏洞,该漏洞导致远程攻击者通过向URL插入/*.sht...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000683 CVE编号:CVE-2000-0683 安全级别:中 漏洞中文描述: BEA WebLogic 5.1.x中存在一个漏洞,该漏洞导致远程攻击者通过向URL插入/*.shtml/来读取解析页面的源代码,这会调用SSIServlet。 漏洞英文描述: BEA WebLogic 5.1.x allows remote attackers to read source code for parsed pages by inserting /*.shtml/ into the URL, which invokes the SSIServlet. 漏洞参考: 系统类型:其他 漏洞类型:其他