Unify的eWave ServletExec拒绝服务漏洞

2016-01-29 12:45 7 1 收藏

Unify的eWave ServletExec拒绝服务漏洞,Unify的eWave ServletExec拒绝服务漏洞

【 tulaoshi.com - Java 】

涉及程序:
eWave ServletExec

描述:
Unify的eWave ServletExec拒绝服务漏洞

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/java/)

详细:
Unify的eWave ServletExec是一个JSP和Java Servlet引擎,它们被用作象Apache、IIS、Netscape等等流行的网络服务器的插件。

发送一个URL请求可能引起ServletExec servlet引擎突然终止,但是web服务器不会受到影响。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/java/)

可以通过在URL前加上servlet路径前缀“/servlet”这样可以强制调用任意的servlet。一个名为“ServletExec”的servlet存在于服务端。

强制执行“ServletExec”servlet将导致servlet引擎初始化并试图在80口上绑定一个服务器线程。如果服务器已经运行,端口绑定操作将导致servlet引擎异常终止。

例如,如果ServletExec作为80端口上的web服务器插件运行在10.0.0.1上,攻击者可打开一个80端口的连接,发出如下的GET请求使servlet引擎异常终止。
nc 10.0.0.1 80
GET /servlet/ServletExec HTTP/1.0
或者从浏览器中存取URL:http://10.0.0.1/servlet/ServletExec 也能达到相同的效果。

日志文件中将记录如下内容:
Received an exception when starting ServletExec:
java.net.BindException:
Address in use: bind

受影响的系统:
Unify eWave ServletExec 3.0C

解决方案:
升级到 ServletExec 3.0E 版本:
http://www.servletexec.com/downloads/

来源:https://www.tulaoshi.com/n/20160129/1487476.html

延伸阅读
  By lanf, 出处: http://www.linuxaid.com.cn/forum/ By wjpfjy From LinuxAID Forum 首先,我写这篇文章的目的,并不是我想成为什么hacker之类,而且我不并不鼓励任何人利用它来做一些有损他人的事情,我只是想多一些人关注网络安全,共同研究并防御DOS。因为我是深受其害:(,所以,这篇文章仅用于技术参考,供大家研究DDOS防...
Access漏洞威胁的潜在人群十分巨大。目前已经有不少利用该漏洞的恶意网站了,一旦用户访问这些页面就会被植入木马下载器,这些木马下载器成功进入用户系统并执行后,就会下载其他的恶意程序木马,试图盗取用户的QQ、网游等账号,危险不言而喻。 本次Access漏洞除Office2007版本外,在以前的版本中广泛存在。由于用户在安装Office的时...
标签: 电脑入门
这个问题不要想得太复杂了,就是你用了记住密码,但是记住的密码又没有了,重新输入正确密码登陆即可! 参考:一般是密码输入不正确,造成拒绝,也有时候是服务器的原因,也有可能是QQ系统的问题,重新输入正确密码,一次不行两次,两次不行三次。很正常。
标签: Java JAVA基础
bugtraq id 1328 class Design Error cve CVE-2000-0499 remote Yes local Yes published June 08, 2000 updated November 10, 2000 vulnerable BEA Systems Weblogic 4.5.1 - Microsoft Windows NT 4.0 BEA Systems Weblogic 4.0.4 - Microsoft Windows NT 4.0 BEA Systems Weblogic 3.1.8 - Microsoft Windows NT 4.0 IBM Websphere Ap...
标签: Web开发
JSP多种web应用服务器导致JSP源码泄漏漏洞 作者:中联绿盟 汉化:不详 整理:JSPER 受影响的系统: BEA Systems Weblogic 4.5.1 - Microsoft Windows NT 4.0 BEA Systems Weblogic 4.0.4 - Microsoft Windows NT 4.0 BEA Systems Weblogic 3.1.8 - Microsoft W...

经验教程

709

收藏

54
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部