手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Sun Java系统应用服务器Java Server页面源码泄漏漏洞

来源:互联网 作者:西部数码 时间:2008-04-09
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
Sun Java系统应用服务器Java Server页面源码泄漏漏洞

发布日期:2005-10-13
更新日期:2005-10-13

受影响系统:
Sun Java System Application Server 7标准版Update 6
Sun Java System Application Server 7平台版Update 6
Sun Java System Application Server 7 2004Q2标准版Update 2
Sun Java System Application Server 7 2004Q2企业版Update 2
描述:
BUGTRAQ ID: 15084

Sun Java系统应用服务器是与J2EE平台兼容的应用服务器。

某些Sun Java系统应用服务器版本中的安全漏洞可能允许远程非特权用户浏览Java Server页面的源码,这可能导致泄漏敏感信息。

<*来源:Sun Alert Notification

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-101910-1
*>

建议:
厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-101910)以及相应补丁:
Sun-Alert-101910:Sun Java System Application Server May Disclose Source Code of Java Server Pages
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-101910-1

补丁下载:

Sun Java System Application Server 7 Standard Edition Update 7下载位于:
http://www.sun.com/download/products.xml?id=42ae3178

Sun Java System Application Server Platform Edition 7(捆绑于Solaris 9 OE) Update 7下载位于:
http://www.sun.com/download/products.xml?id=42ae317a

Sun Java System Application Server 7 2004Q2 Standard Edition Update 3下载位于:
http://www.sun.com/download/products.xml?id=427fe06d

Sun Java System Application Server 7 2004Q2 Enterprise Edition Update 3请检查Sun在线支持中心:
https://osc-amer.sun.com/OSCSW/svcportal?pageName=clselection

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!