涉及程序: WebLogic 6.0/6.1/7.0版 描述: BEA WebLogic Server 存在多个缺陷 详细: WebLogic Server是一款功能强大的BEA J2EE应用服务器。通过WebLogic提供的WEB管理控制台,能管理WEB服务器内容,装载servlets等,并能上传文件到远程服务器。 WebLogic Server负责管理文件上传的过程证实用户的credentials,并调用内部WebLogic servlet去上传文件,而不做任何鉴定。由于这个内部servlet是公开的,如果没有任何鉴定,任何用户能利用其向服务器上传文件。文件可以上传到远程服务器的任何目录,而不限于WebLogic目录树(在Windows 2000中能被上传到任何磁盘驱动器)。 如果知道Weblogic服务器应用程序的安装目录(例如缺省安装),通过上传一个恶意程序,攻击者能在WebLogic服务器上执行任意命令。此外,由于内部servlet提供其他操作,如果没有任何鉴定,将导致: ·在远程服务器上下载任意文件 ·获得WebLogic的用户,组群和密码信息 攻击方法: 暂无有效攻击代码 解决方案: WebLogic 6.0版补丁下载 WebLogic 6.1版补丁下载 WebLogic 7.0版补丁下载