人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統(tǒng)下載站 > 技術開發(fā)教程 > 詳細頁面

Unify的eWave ServletExec拒絕服務漏洞 

Unify的eWave ServletExec拒絕服務漏洞 

更新時間:2022-09-19 文章作者:未知 信息來源:網絡 閱讀次數:

涉及程序:
eWave ServletExec

描述:
Unify的eWave ServletExec拒絕服務漏洞

詳細:
Unify的eWave ServletExec是一個JSP和Java Servlet引擎,它們被用作象Apache、IIS、Netscape等等流行的網絡服務器的插件。

發(fā)送一個URL請求可能引起ServletExec servlet引擎突然終止,但是web服務器不會受到影響。

可以通過在URL前加上servlet路徑前綴“/servlet”這樣可以強制調用任意的servlet。一個名為“ServletExec”的servlet存在于服務端。

強制執(zhí)行“ServletExec”servlet將導致servlet引擎初始化并試圖在80口上綁定一個服務器線程。如果服務器已經運行,端口綁定操作將導致servlet引擎異常終止。

例如,如果ServletExec作為80端口上的web服務器插件運行在10.0.0.1上,攻擊者可打開一個80端口的連接,發(fā)出如下的GET請求使servlet引擎異常終止。
nc 10.0.0.1 80
GET /servlet/ServletExec HTTP/1.0
或者從瀏覽器中存取URL:http://10.0.0.1/servlet/ServletExec 也能達到相同的效果。

日志文件中將記錄如下內容:
Received an exception when starting ServletExec:
java.net.BindException:
Address in use: bind

受影響的系統(tǒng):
Unify eWave ServletExec 3.0C

解決方案:
升級到 ServletExec 3.0E 版本:
http://www.servletexec.com/downloads/

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 元阳县| 临颍县| 纳雍县| 大悟县| 平利县| 闽清县| 广宗县| 英山县| 太谷县| 遵义市| 明水县| 宁河县| 措美县| 通山县| 石门县| 利辛县| 宁波市| 商城县| 高要市| 东海县| 东山县| 广东省| 杂多县| 板桥市| 隆子县| 民丰县| 香港 | 福贡县| 罗田县| 镇安县| 文昌市| 河曲县| 巩留县| 元朗区| 曲沃县| 千阳县| 桐柏县| 濉溪县| 曲沃县| 黑龙江省| 龙岩市|