当前位置: 首页 > news >正文

中国城市建设控股集团有限公司网站做网站有用吗

中国城市建设控股集团有限公司网站,做网站有用吗,智慧团手机网上登录入口,庆阳北京网站建设9 月 19 日#xff0c;腾讯云安全中心监测到 Apache Tomcat 修复了2个严重级别的漏洞#xff0c; 分别为#xff1a; 信息泄露漏洞#xff08;CVE-2017-12616#xff09;、远程代码执行漏洞#xff08;CVE-2017-12615#xff09;#xff0c;在某些场景下#xff0c;攻…9 月 19 日腾讯云安全中心监测到  Apache Tomcat 修复了2个严重级别的漏洞 分别为 信息泄露漏洞CVE-2017-12616、远程代码执行漏洞CVE-2017-12615在某些场景下攻击者将分别能通过这两个漏洞获取用户服务器上 JSP 文件的源代码或是通过精心构造的攻击请求向用户服务器上传恶意 JSP 文件通过上传的 JSP 文件 可在用户服务器上执行任意代码。      云鼎实验室通过对于漏洞描述搭建漏洞环境并对其进行复现。此漏洞为高危漏洞即使是非默认配置但是一旦存在漏洞那么攻击者可以成功上传 webshell并控制服务器。 复现 根据描述在 Windows 服务器下将 readonly 参数设置为 false 时即可通过 PUT 方式创建一个 JSP 文件并可以执行任意代码。    通过阅读 conf/web.xml 文件可以发现   默认 readonly 为 true当 readonly 设置为 false 时可以通过 PUT / DELETE 进行文件操控。   配置 readonly 为 false 启动 Tomcat利用 PUT 请求创建文件 提示 404。通过描述中的 Windows 受影响可以结合 Windows 的特性。其一是 NTFS 文件流其二是文件名的相关限制如 Windows 中文件名不能以空格结尾来绕过限制  访问发现可以正常输出  分析 Tomcat 的 Servlet 是在 conf/web.xml 配置的通过配置文件可知当后缀名为 .jsp 和 .jspx 的时候是通过JspServlet处理请求的   可以得知“1.jsp ”末尾有一个和空格并不能匹配到 JspServlet而是会交由DefaultServlet去处理。当处理 PUT 请求时 会调用resources.rebind dirContext 为FileDirContext 调用 rebind创建文件 又由于 Windows 不允许“ ”作为文件名结尾所以会创建一个 .jsp 文件导致代码执行。 Bypass 分析 然而经过黑盒测试当 PUT 地址为/1.jsp/时仍然会创建 JSP会影响 Linux 和 Windows 服务器并且 Bypass 了之前的补丁分析如下。  在进入 bind 函数时会声明一个 File 变量 进入 File 后会对 name 进行 normalize 最后得到的 path 就是没有最后 / 的 path 了: 影响  由于存在去掉最后的 / 的特性那么这个漏洞自然影响 Linux 以及 Windows 版本。而且经过测试这个漏洞影响全部的 Tomcat 版本从 5.x 到 9.x 无不中枪。目前来说最好的解决方式是将 conf/web.xml 中对于 DefaultServlet 的 readonly 设置为 true才能防止漏洞。
http://www.pierceye.com/news/919576/

相关文章:

  • 衡水学校网站建设wordpress后台中文安装
  • 英文网站建站模板电子名片制作app
  • 沧州网站建设多少钱网站多域名
  • 自己做的网站怎么被搜录免费在线观看韩国电视剧网站推荐
  • 网站推广策划案格式及范文专业做网站排名多少钱
  • 做网站优化多少钱南京华典建设有限公司网站
  • 建网站是什么专业类别海洋高端的专业做网站
  • 网站建设评审标准asp网站安全吗
  • 网站服务器怎么维护网站建设讠金手指科杰
  • 网站关键词推广哪家好咸阳seo推广
  • 自己建设网站难不难门户网站建立流程
  • 制作梦核的网站做网站注意哪方面
  • 京东商城网站wordpress模板凡科网做的网站能直接用吗
  • 网站 位置导航网站备案查询系统php版
  • 网站安全检测平台做网站的怎么挣钱
  • 3营销型网站建设做网站开发最多能做几年
  • 南宁世尊商贸网站建设wordpress给文章设置标题
  • 网站建设与准备微信带颜色的公众号
  • 郑州整站关键词搜索排名技术企业网站建设 信息安全
  • 招聘网站建设计划书网站ftp密码怎么修改
  • 网站的360度全景图片怎么做网站做可信认证多少钱
  • 建立网站图片wordpress msg
  • 南京做中英文网站设计wordpress单位内网做网站
  • 网站有必要备案吗ps课程教学零基础网课
  • 两学一做考学网站有用免费模板网
  • 个人做的网站能备案吗wordpress slides
  • idc网站模板 dedewordpress虚拟资源交易平台
  • 微网站在哪建网站首页默认的文件名一般为
  • 网站内容建设招标做芯片代理哪个网站推广
  • 网站模板图册上海机械网站建设