当前位置:首页 > 技术与方案 > 最新补丁相关

Java系统服务器嵌入式 HTTP请求处理存在漏洞

(2012-09-19 20:17:23)

Sun Java System Application Server 8.1 2005 Q1
Sun Java System Application Server 7 2004Q2
Sun Java System Web Server 6.1 2005Q1

Sun Java System Proxy Server 4.0
Sun Java System Proxy Server 3.6

 


Sun Java系统应用和WEB服务器都是与J2EE平台兼容的应用服务器。

Sun Java System Application Server在处理HTTP请求时存在漏洞,远程攻击者可能利用此漏洞执行各种攻击。

如果Sun Java System Application Server或Sun Java System Web Server使用Sun Java System Proxy Server的话,由于未能正确地实现HTTP/1.1 RFC标准,可能导致嵌入式HTTP请求(HRS)攻击,允许远程非特权用户破坏Web缓存、劫持会话、执行跨站脚本(CSS或XSS)攻击或绕过Web应用防火墙保护。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号