积极预防 及时发现
快速响应 力保恢复
Oracle 9i 应用服务器WEB-INF文件夹可非法访问缺陷 (APP,补丁)
发布时间:2002-12-30 信息来源:管理员

涉及程序: Oracle9i Application Server 描述: Oracle 9i 应用服务器WEB-INF文件夹可非法访问缺陷 详细: Oracle 9i 应用服务器基于Apache Web服务器,支持SOAP、PL/SQL、XSQL、JSP等环境。 Oracle 9i 应用服务器对WEB-INF文件夹访问控制权限设置不正确,默认安装的Oracle 9iAS使得远程用户可非法访问WEB-INF文件夹,获得WEB应用程序的源代码和其它敏感信息。 目前没有获得此缺陷的详细技术细节。 受影响程序: Oracle9i Application Server v. 1.0.2.2, and Release 2, v. 9.0.2.0.0 and v. 9.0.2.0.1 受影响平台: Windows (NT, 2000) 不受影响程序: Oracle9i Application Server v. 9.0.2.0.1 -Windows NT Oracle9i Application Server v. 9.0.3 -Unix 攻击方法: 暂无有效攻击代码 解决方案: windows NT平台下的Oracle 9iAS 9.0.2.0.1版本和Unix平台下的Oracle 9i Application Server 9.0.3 版本以修复此安全缺陷,建议用户立即下载: http://otn.oracle.com