漏洞信息详情
Hitachi Cosminexus 远程信息泄露漏洞
- CNNVD编号:CNNVD-200510-038
- 危害等级: 低危
- CVE编号:
CVE-2005-3164
- 漏洞类型:
信息泄露
- 发布时间:
2005-10-06
- 威胁类型:
远程
- 更新时间:
2019-04-02
- 厂 商:
apache - 漏洞来源:
The vendor disclos… -
漏洞简介
Hitachi Cosminexus Application Server 是针对多个平台的应用程序服务器。
Hitachi Cosminexus Application Server在POST请求中发送请求正文数据之前连接损坏时不能进行正确处理,这会在unsuitable request body data用于不同的请求时导致信息泄露,可能与Java Servlet页和Apache Tomcat有关。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.hitachi-support.com/security_e/vuls_e/HS05-019_e/01-e.html
Sun Solaris 9
Sun 113146-11
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113146-11-1
Sun 114016-02
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114016-02-1
Sun Solaris 9_x86
Sun 114017-02
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114017-02-1
Sun 114145-10
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114145-10-1
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/30908
来源:BID
链接:http://www.securityfocus.com/bid/15003
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2008/1981/references
来源:JVN
链接:http://jvn.jp/jp/JVN%2379314822/index.html
来源:CONFIRM
链接:http://tomcat.apache.org/security-4.html
来源:MLIST
来源:MLIST
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2008/1979/references
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html
来源:SECUNIA
链接:http://secunia.com/advisories/17019
来源:SECUNIA
链接:http://secunia.com/advisories/30899
来源:SUNALERT
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-239312-1
来源:SECUNIA
链接:http://secunia.com/advisories/30802
来源:CONFIRM
链接:http://support.apple.com/kb/HT2163
来源:CONFIRM
链接:http://www.hitachi-support.com/security_e/vuls_e/HS05-019_e/01-e.html