BEA05-78.00

■概要
WebLogic Portal 8.1 GAからSP3までの問題
■アドバイザリの内容:
ログインに失敗した誤ったパスワードが標準出力に表示される
■詳細な内容(ほぼ転載):
UserLogin コントロールを使っているときに入力間違えるとパスワードが平文のまま標準出力に出力されちゃうよ、ってことらしい。
エラー内容に含まれてたパスワードをそのまま返す可能性があったってのがそもそもの問題だったってさ。
#可能性って事でExceptionの種類によってそのまま出力するかが異なるっぽい。
■対策:
SP4にアップグレードする。
■回避策
&付けてbackgroundで動かす〜。
デーモン化〜。
標準出力情報がないと困るって人は(ぃぁ、サポートするのになくては困りますが…)
パイプとかでどこか第三者がアクセス出来ないところに出力して下さい。
あと、肥大化してディスクを圧迫しないようにローテーション機能とかがあった方が良いよ。


ノードマネージャで起動すると標準出力とか標準エラー出力がファイルに落とされるんで
${WL_HOME}/common/nodemanager/NodeManagerLogs/
以下にあるディレクトリに対するアクセス権は適切に設定しましょう。
ノードマネージャで起動した時点で作られるんでアクセス権を設定するタイミングは難しいけどね。