JBoss Enterprise Application PlatformJBoss Enterprise Application Platform是一款企业级应用平台,又称JBossEAP。 JBossEAP4.2.0.CP03之前版本以及4.3.0.CP01之前的4.3.0版本存在信息泄露漏洞。 上述版本允许远程攻击者通过对status servlet的一个请求,例如一个full=true 查询串,获得关于"配置的web内容" 的敏感信息。
JBoss Enterprise Application PlatformJBoss Enterprise Application Platform是一款企业级应用平台,又称JBossEAP。 JBossEAP4.2.0.CP03之前版本以及4.3.0.CP01之前的4.3.0版本存在信息泄露漏洞。 上述版本允许远程攻击者通过对status servlet的一个请求,例如一个full=true 查询串,获得关于"配置的web内容" 的敏感信息。