积极预防 及时发现
快速响应 力保恢复
BEA WebLogic Server 存在内部主机名泄露缺陷 (MS,补丁)
发布时间:2003-04-07 信息来源:管理员

涉及程序: BEA WebLogic Server 7.0版 描述: BEA WebLogic Server 存在内部主机名泄露缺陷 详细: BEA WebLogic Server 被喻为全球最受欢迎的Java 应用服务器,能拓展企业应用的极限。BEA Weblogic Server 存在缺陷,攻击者通过发送下列请求能使服务器显示其内部主机名(Windows机器上的NetBIOS名称): GET . HTTP/1.0\\r\\n\\r\\n 在BEA WebLogic Server 7.0版中,利用下列请求能得到同样的效果: BLAH . BLAH\\r\\n\\r\\n 攻击方法: 示例代码1: GET . HTTP/1.0\\r\\n\\r\\n 示例代码2: BLAH . BLAH\\r\\n\\r\\n 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.bea.com/