积极预防 及时发现
快速响应 力保恢复
BEA WebLogic 3.1.8到4.5.1的默认配置可导致远程攻击者通过请求一个提供大写的JS...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000499 CVE编号:CVE-2000-0499 安全级别:中 漏洞中文描述: BEA WebLogic 3.1.8到4.5.1的默认配置可导致远程攻击者通过请求一个提供大写的JSP扩展名的URL来查看JSP程序的源代码。 漏洞英文描述: The default configuration of BEA WebLogic 3.1.8 through 4.5.1 allows a remote attacker to view source code of a JSP program by requesting a URL which provides the JSP extension in upper case. 漏洞参考: 系统类型:其他 漏洞类型:其他