PeopleSoft PeopleTools网关管理Servlet路径泄露漏洞

漏洞信息详情

PeopleSoft PeopleTools网关管理Servlet路径泄露漏洞

漏洞简介

PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。
PeopleSoft PeopleTools网关管理Servlet存在信息泄露问题,远程攻击者可以利用这个漏洞获得服务器配置文件路径信息。
gateway.administration servlet在PeopleSoft环境中用于配置部分设置,应用程序从HTML表单中接收部分值,如果提交非法数据,servlet就会返回包含配置文件路径信息的错误页面。

漏洞公告

厂商补丁:
PeopleSoft
———-
目前厂商已经发布了升级补丁以修复这个安全问题,用户可以联系供应商获得如下补丁:

Release Patch

8.18 8.18.15

8.19 8.19.12

8.20 8.20.03

8.42 8.42.14

8.43 8.43.11

https://www.peoplesoft.com/corp/en/login.jsp” target=”_blank”>https://www.peoplesoft.com/corp/en/login.jsp

参考网址

来源: BUGTRAQ
名称: 20031113 Corsaire Security Advisory: PeopleSoft Gateway Administration servlet path disclosure issue
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106874146204158&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享