您所在的位置: 首页>>网络安全>>漏洞补丁>>Solaris>>

Sun Solaris Management Console HTTP TRACE 信息暴露漏洞

http://netsecurity.51cto.com  2005-11-02 09:45    51CTO.COM  我要评论(0)
  • 摘要:有效性检查错误##远程进入系统##及时修补
  • 标签:漏洞  Sun  Solaris

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

访问验证错误

攻击类型:

远程攻击

发布日期:

2005-10-26

更新日期:

2005-10-27

受影响系统:

Sun Solaris 10.0 _x86
Sun Solaris 10.0
Sun Solaris 9.0 _x86
Sun Solaris 9.0
Sun Solaris 8.0 _x86
Sun Solaris 8.0

安全系统:

漏洞报告人:

Sun

漏洞描述:

Bugtraq ID:15222

Sun Solaris Management Console 中发现一个信息暴露漏洞。

该漏洞是由于服务器默认对 HTTP TRACE请求有响应。

激活默认的HTTP TRACE功能,可能会使攻击者获得敏感的首部信息从而对用户帐户产生威胁。这和其它漏洞一起,可能导致跨站脚本攻击、盗取基于cookie的鉴别凭证等。

测试方法:


解决方法:

Sun 发布102016 和 Solaris 9 的补丁,详细信息见:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102016-1



Sun以10亿美元并购开源数据库厂商MySQL
用户如何应对ANI漏洞
Solaris基础知识入门
Linux/Solaris服务器的安全配置
访谈:Windows平台,企业网站漏洞的攻击和防御
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 6.0完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有