涉及程序: JSP processor 1.1 描述: IBM http server 信息泄露缺陷 详细: IBM http server 1.0 for AS/400 的 JSP processor 对用户递交的请求缺乏正确过滤,容易造成系统的信息泄露。 如当恶意用户递交一并不存在的 JSP 页面请求时,JSP processor 将会发生递归错误而返回一些系统信息,像 root 路径,运行在服务器上的 servlets 版本信息等,这些信息将有助于恶意用户进行进一步的攻击。 攻击方法: 递交一并不存在的 JSP 页面请求时,JSP processor 将会发生递归错误而返回一些系统信息. 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点