weblogic错误页面

前端时间在做安全测试的时候,检测中间件weblogic被发现了一个敏感信息泄露问题,具体如下:

1、在地址栏中直接输入一个weblogic 中间件URL:http://192.168.1.1:8888/bea_wls_internal/HTTPClntSend ,界面报出500错误并有具体错误信息,如下图:

weblogic错误页面_第1张图片

该提示信息被指出  敏感信息泄露要整改,当时试了N种办法,不行,最后通过咨询技术服务人员给出一个解决方案,并试了试,还行,吧问题解决了,错误界面居然跳到了自己项目定义的错误提示界面,震撼中,现在还没明天修改的配置具体指什么,不过问题总算是解决了。

2、解决方案为,修改weblogic 配置文件config.xml ,在 下面加入 。具体如下: 

 
AdminServer 
A201501 
true 
 

将服务的 “default-internal-servlets-disabled” 属性设置为 true;


问题解决。

你可能感兴趣的:(中间件,安全漏洞)