Board logo

标题: Bea Weblogic Apache Connector缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-7-28 16:01    标题: Bea Weblogic Apache Connector缓冲溢出

来源

secunia.com

软件名

BEA WebLogic Server 10.x
BEA WebLogic Server 5.x
BEA WebLogic Server 6.x
BEA WebLogic Server 7.x
BEA WebLogic Server 8.x
BEA WebLogic Server 9.x

描述

Apache Connector中的一个越界访问错误可通过发送超长的
特定POST请求来导致堆栈缓冲溢出
溢出成功后可执行任意代码

解决方案

限制对受影响系统的网络访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn