Title : Sun Java System AS and WS JSP Source Code Disclosure Vulnerability
Advisory ID : FrSIRT/ADV-2008-1457
CVE ID : GENERIC-MAP-NOMATCHRated as : Moderate Risk
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-08상세설명
==========Sun Java System Application Server와 Web Server에서 원격 공격자들이 중요한 정보를 획득할 수 있는 취약점이 발견 되었다.
이 문제는 제공하는 페이지들을 처리할 때 불특정 에러가 발생하기 때문이다. 이것은 원격 공격자들이 본래 HTML 응답 대신
임의의 JSP파일의 소스를 볼 수 있다.
해결책
==========Apply patches :
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201255-1레퍼런스
==========http://www.frsirt.com/english/advisories/2008/1457
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201255-1영향받는 버전
==========Sun Java System Application Server version 7
Sun Java System Web Server version 6.1
Sun Java System Web Server version 7.0