Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Системы уязвимы:
Bea WebLogic до V5.1.0 - Service Pack 7

Системы не уязвимы:
Bea WebLogic version 5.1.0 Service Pack 7

WebLogic сервер имеет определенный обработчик для URL-запросов, которые начинаются с "dotdot" (типа, две точки :). Посылая длинный URL-запрос (.. [aaaaaaaaaaaaaaaaaa]) и затем дисконнектясь, возможно вызвать переполнение буфера. Эффект колеблется от полного ухода сервер в даун до выполнения произвольного кода на
сервере с привилегиями сервера сети 🙂

Решение:
Апгрейд до Bea WebLogic 5.1.0, Service Pack 7:
http://commerce.beasys.com/downloads/weblogic_server.jsp

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии