BEA Tuxedo/WebLogic Enterprise输入验证漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

BEA Tuxedo/WebLogic Enterprise输入验证漏洞

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:验证漏洞漏洞
黑客防线网安网讯:发布时间:2003-10-30更新时间:2003-10-30严重程度:中威胁程度:隐蔽攻击错误类型:设计错误利用方式:服务器模式BUGTRAQ ID:8931受影响系统 
BEA Systems Tuxedo 6.3BEA Systems Tuxedo 6.4BEA Systems Tu ...
发布时间:2003-10-30
更新时间:2003-10-30
严重程度:
威胁程度:隐蔽攻击
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8931

受影响系统
BEA Systems Tuxedo 6.3
BEA Systems Tuxedo 6.4
BEA Systems Tuxedo 6.5
BEA Systems Tuxedo 7.1
BEA Systems Tuxedo 8.0
BEA Systems Tuxedo 8.1
BEA Systems WebLogic Enterprise 4.2
BEA Systems WebLogic Enterprise 5.0.1
BEA Systems WebLogic Enterprise 5.1
详细描述
在BEA Tuxedo/WebLogic Enterprise中由于Tuxedo管理控制台的脚本接收各种参数时没有进行充分的过滤如果攻击者提交包含恶意INIFILE参数的数据,可导致产生拒绝服务,文件泄露,跨站脚本执行

攻击者可以通过提交各种INIFILE参数的路径值来判断WEB ROOT目录外的文件是否存在

提交设备名如CON, AUX, COM1, COM2作为合法文件名给INIFILE参数,可导致拒绝服务和崩溃。

另外可以提供包含恶意脚本或者HTML标记给INIFILE参数,可造成敏感信息泄露。

测试代码
cgi-bin/tuxadm.exe?INIFILE=<script>alert">http://www.example.com/udataobj/webgui/cgi-bin/tuxadm.exe?INIFILE=<script>alert('XSS')</script>

解决方案
For Tuxedo 8.1:
采用Rolling Patch 62及之后版本.

For all other releases:
升级到Tuxedo 8.1或者联系BEA Customer Support获得正确版本。

相关信息
参考:jsp">http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/advisory03_38_00.jsp
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show.php?contentid-3042.html
网站维护教程更新时间:2010-09-11 00:23:49  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer