• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VULNERABILIDADES EN LOS ARCHIVOS DE EJEMPLO DE ALLAIRE JRUM 2.3.X

escrito por Jose Escribano 24 de junio de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
261

Una vez más los archivos de ejemplo de un determinado servicio vuelven a causar problemas. En este caso el sistema afectado es el JRun 2.3.x de Allaire a través de su documentación, código de ejemplo y tutoriales instalados en el servidor.

JRun 2.3.x incluye un gran número de ejemplos de servlets que se localizan en el directorio JRUN_HOME/servlets. Este directorio queda preconfigurado para que JRun 2.3.x cargue y ejecute los servlets. Los archivos de este directorio de extensión .java o .class deberán ser eliminados ya que exponen información segura del sitio en explotación.

De tal forma que los usuarios remotos pueden llegar a conseguir información privilegiada sobre el sistema, como el sistema de archivos, configuración o incluso ejecutar diversas funciones en el servidor. Por ejemplo, http://nombre_sistema/servlet/SessionServlet expone los identificadores de todas las sesiones http actuales.

Otro directorio que debe eliminarse de forma manual es JRUN_HOME/jsm-default/services/jws/htdocs, que contiene diversos JSP (Java Server Pages) de ejemplo para demostrar diversas funciones que se ejecutan en el servidor. Algunos de estos archivos proporcionan acceso al sistema de archivos del servidor o exponen su configuraci¢n. Por ejemplo, en este directorio se encuentra el archivo viewsource.jsp que puede emplearse para enviar cualquier archivo del servidor.

M s informaci¢n:

Securityfocus:
http://www.securityfocus.com/vdb/bottom.html?vid=1386

Bolet¡n de seguridad de Allaire:
http://www.allaire.com/handlers/index.cfm?ID=16290&Method=Full

Antonio Ropero
antonior@hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
LA MINISTRA ANNA BIRULES RECIB-A A LA ASOCIACIÓN DE INTERNAUTAS ESTE JUEVES
siguiente
ALPINO

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano