漏洞关键信息 漏洞概述 漏洞ID: JVNDB-2009-002069 漏洞名称: Oracle iPlanet Web Server 信息泄露漏洞 概述: Oracle iPlanet Web Server(原Sun Java System Web Server)存在信息泄露漏洞。 CVSS 严重性 CVSS V2 严重性分数: 5.0(中等) Base Metrics: - Access Vector: Network - Access Complexity: Low - Authentication: None - Confidentiality Impact: Partial - Integrity Impact: None - Availability Impact: None 受影响的产品 Oracle Corporation - Oracle iPlanet Web Server 6.1 SP12 之前的版本 影响 远程攻击者可能获取源代码。 解决方案 升级软件至最新版本,参考供应商提供的信息。 厂商信息 Oracle Corporation - Oracle iPlanet Web Server - My Oracle Support: Document ID - 1020872.1 (仅限注册用户) CWE (常见弱点枚举) CWE-200: 信息暴露 CVE (常见漏洞和暴露) CVE-2009-2445 参考资料 1. JVN: JVN#47124169 2. NVD: CVE-2009-2445 3. Secunia Advisory: SA35701 4. SecurityFocus: 35577 5. SecurityTracker: 1022511 6. OSVDB: 55655