CVE(CAN) ID: CVE-2009-0278
Sun Java系统应用服务器是与J2EE平台兼容的应用服务器。
Sun Java应用服务器在处理用户请求时存在漏洞,远程攻击者可能利用此漏洞非授权获取WEB-INF及META-INF目录内的配置文件,导致敏感信息泄露。
Sun Java System Application Server 8.2
Sun Java System Application Server 8.1
Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://sunsolve.sun.com/search/document.do?assetkey=1-66-245446-1 target=_blank rel=external nofollow>http://sunsolve.sun.com/search/document.do?assetkey=1-66-245446-1</a>
暂无评论