SUN WebServer 多个安全漏洞

漏洞信息详情

SUN WebServer 多个安全漏洞

漏洞简介

SunONE Web Server是SUN公司的一套Web服务器软件。

Sun SunONE Web Server 6.1 SP1中存在多个安全漏洞。

远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有\”Transfer-Encoding: chunked\”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sun.com/software/products/web_srvr/index.xml

参考网址

来源: MISC

链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf

来源: MISC

链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html

来源: BUGTRAQ

名称: 20050606 A new whitepaper by Watchfire – HTTP Request Smuggling

链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html

来源: XF

名称: sun-sunone-hrs(42903)

链接:http://xforce.iss.net/xforce/xfdb/42903

来源: SECTRACK

名称: 1014369

链接:http://securitytracker.com/id?1014369

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享