Notes de version de Sun Java System Web Server 6.1 2005Q4 SP5

Problèmes résolus

Cette section dresse la liste des problèmes les plus importants résolus dans les versions indiquées ci-dessous :

Problèmes résolus dans la version 6.1 SP5

Le tableau suivant répertorie les problèmes résolus dans Sun Java System Web Server 6.1 SP5.

Tableau 3 Problèmes résolus dans Sun Java System Web Server 6.1 SP5

ID du problème 

Description 

6234284 

L'installation de Web Server pour JES3 échoue et/ou entraîne un core dump si le mot de passe de l'administrateur contient des métacaractères de shell tels ;, $, &, ^, *. (. ), |, <, >, ', `,”, et \, etc. 

6232465 

L'option d'éditeur de lien -N est incluse dans les versions de HPUX Web Server. 

6171389 

Le filtre d'entrée est appelé uniquement pour la requête HTTP lors de l'utilisation de connexions persistantes. Toutes les requêtes suivantes de la connexion TCP ne sont pas traitées par le filtre.  

6195820 

Les ressources globales ne sont pas disponibles pour les servlets chargés au démarrage. 

5042600 

Impossible de faire migrer l’instance de Web Server 6.0 SP7 vers Web Server 6.1 SP2. 

6244615 

La migration de Web Server devrait mettre à jour RootCerts correctement. 

6219618 

Échec de l'indexation de la documentation version 1.5 au format PDF (Acrobat 6.x) par JES Web Server 6.1 SP2 pour la création d'une collection de recherche. 

6239342 

Vulnérabilité du script intersite dans une page d'erreur par défaut. 

4879994 

SSL : les données dont le volume est supérieur à 8 Ko sont perdues lorsque la requête active le protocole Handshake SSL.  

Informations supplémentaires : Par défaut, Web Server est capable de télécharger un fichier d'un volume de 1 Mo au maximum (lorsque l'authentification de certificat client est facultative). Pour télécharger un fichier de plus de 1 Mo, augmentez la taille limite SSLClientAuthDataLimit définie dans le fichier magnus.conf. Cependant, en cas de téléchargements simultanés de fichiers de gros volume, Web Server utilise énormément de mémoire. Afin de réduire la quantité de mémoire utilisée, procédez de l'une des manières suivantes :

  • Si l'authentification n'est pas indispensable, désactivez-la.

  • Si l'authentification est indispensable, rendez-la obligatoire en paramétrant l'élément require=1 du fichier obj.conf.


PathCheck fn="get-client-cert" dorequest="1" require="1"

6229472 

La directive Require du fichier .htaccess est endommagée. 

6170938 

acceptlanguage ne fonctionne par pour les répertoires des documents de l'utilisateur. 

6180991 

La rotation des journaux Internal-Daemon ne fonctionne pas pour des fichiers d'un volume supérieur à 2 Go. 

6254121 

Échec silencieux du fichier .htaccess qui ne parvient pas à protéger les ressources auxquelles aucun fichier ne correspond. 

6185904 

De nouveaux codes d'erreur NSS ne sont pas gérés correctement (erreur inconnue – 8048).  

6262885 

Le passage de HTTPS à HTTP génère une nouvelle session. 

Informations supplémentaires : Dans le fichier sun-web.xml, sous cookie-properties, définissez sur true ou false l'attribut isSecure du cookie de session pour l'application Web. La valeur par défaut est true. Dans l'exemple suivant, vous définissez l'attribut isSecure sur false pour l'application Web en définissant la valeur de paramétrage sur false. Le fichier sun-web.xml doit se présenter comme suit :


<session-config>
         <cookie-properties>
           <property name="isSecure" value="false"/>
         </cookie-properties>
      </session-config>

6222728 

Sur la plate-forme Windows 2000, les services SNMP échouent dans Web Server 6.1 SP2/SP3. 

6273472 

Le script de désinstallation de Web Server 6.1 SP4 affiche le message d'erreur – « Ce fichier ou répertoire n'existe pas ». 

6259257 

Certains fichiers PDF ne sont pas indexés par le moteur de recherche. 

6253489 

L'exception ClassCastException est levée lorsque des fichiers Include imbriqués sont présents dans les JSP. 

6285847 

Les requêtes à double en-tête Content-Length devraient être rejetées (vulnérabilité HTTP-Request-Smuggling (HRS)).  

Solution : Ajoutez la directive StrictHttpHeaders au fichier magnus.conf et définissez sa valeur sur on.

6275413 

Le serveur s'arrête brutalement lorsque la page d'accueil de la fonction SAF a été configurée de manière incorrecte. 

Problèmes résolus dans la version 6.1 SP4

Le tableau suivant répertorie les problèmes résolus dans Sun Java system Web Server 6.1 SP4.

Tableau 4 Problèmes résolus dans Sun Java System Web Server 6.1 SP4

ID du problème 

Description 

6021153 

L’ID de patch requis 112396-03 n’existe pas. 

Le patch numéro 112396-03 répertorié comme « requis » dans les notes de version antérieures était incorrect. Seul le patch numéro 112396-02 existe et corrige le bogue numéro 4498984 (*fgrep* échoue avec « wordlist too large » pour une ancienne version de la commande patchadd OS). 

Le numéro de patch exact est le suivant : 112396-02. 

Les utilisateurs de Solaris doivent installer le bloc de patchs recommandé par Sun, disponible dans la section Recommended and Security Patches à l'adresse suivante : http://sunsolve.sun.com

Solaris 8 (SPARC)

  • Solaris 8 Update 7

  • Bloc de patchs recommandés et de sécurité le plus récent de Sun

Solaris 9 (SPARC et x86)

  • Solaris 9 Update 4 ou version supérieure.

  • Bloc de patchs recommandés et de sécurité le plus récent de Sun

6066252 

Les certifications client avec extension AKI provoquent l’erreur SEC_ERROR_UNKNOWN_ISSUER. 

6092498 

SJWS 6.1 ne parvient pas à valider une certification client avec LDAP si elle contient des caractères tchèques. 

6171311 

Erreurs fréquentes rencontrées lors de l’exécution de Web Server avec JDK 1.5. 

6171784 

Problème de performances de Web Server avec une certaine configuration de consignation des erreurs. 

4925875 

i18-ko : les recherches avec astérisque sur des mots coréens ne produisent aucun résultat. 

6171950 

Les JSP précompilés ne fonctionnent pas comme prévu lorsque le paramètre reload-interval est utilisé dans le fichier sun-web.xml.  

Solution : Utilisez la propriété « use-precompiled » (définie sur « true » sous jsp-config dans sun-web.xml) pour indiquer que les JSP sont précompilés et qu’ils ne doivent jamais être compilés lors de l’exécution.

Exemple de fichier sun-web.xml :  


<sun-web-app>
<session-config>
<session-manager/>
</session-config>
<jsp-config>
<property name="use-precompiled" value="true" />
</jsp-config>
</sun-web-app>

5048940 

La page de contrôle d’accès superutilisateur dans l’interface d’administration n’est plus accessible après la mise à jour de la version SP1. 

6177544 

libpassthrough.so absent après l’installation RPM du plug-in. 

6176231 

La suppression par l'administrateur d'un certificat de Sun Java System Web Server 6.1 SP4 (bin/https/admin/security) entraîne un core dump avec NSS 3.9.3 bêta. 

6173365 

Il existe plusieurs programmes d’installation de package pour la même version de Web Server pour Solaris SPARC/x86.  

5039633 

Mise à jour nécessaire de NSS vers la série 3.9. 

5063134 

Le lien symbolique Java ES n'est pas utilisé pour l’emplacement J2SE. 

6067407 

Problèmes d’utilisation de ACL_LDAPSessionFree(). 

6173293 

Web Server définit toujours le type de contenu sur text/html lorsque le filtre de servlet est activé.  

6176264 

Web Server 6.1 SP4 Solaris x86 ne parvient pas à lancer l’instance SSL via l’interface d’administration. 

6180677 

Web Server SP4 pour JES3 ne parvient pas à effectuer une migration sur Web Server SP2 pour JES2.  

6066139 

JSTLTCK : 16 tests échouent lors de l’exécution de Web Server avec la version JDK 1.5_beta2.  

6088595 

L'interface d'administration lève une exception avec JDK 1.5.0_beta2 lors de la création ou de la modification de classes.  

4904913 

Recherche i18N : les recherches avec le caractère générique « ? » en japonais entraînent des correspondances incorrectes. 

Problèmes résolus dans la version 6.1 SP3

Le tableau suivant répertorie les problèmes résolus dans Sun Java System Web Server 6.1 SP3.

Tableau 5 Problèmes résolus dans Sun Java System Web Server 6.1 SP3

ID du problème 

Description 

4798461 

Affichage incorrect de l’interface utilisateur lorsque « Transmit File » est désactivé. 

4904896 

Recherche i18N : tri de la liste des codes par défaut lors de la recherche effectuée par l’interface administrateur. 

4905412 

L’interface utilisateur n’autorise pas la gestion des utilisateurs dans la base de données de fichiers de clés. 

4991338 

La console d’administration de Web Server n’affiche pas tous les onglets (dans le navigateur Mozilla).  

5001819 

Le moteur de recherche Nova de Web Server 6.1 ne localise pas tous les documents.  

5014693 

Les filtres Java, la compression HTTP et SHTML n’interagissent pas.  

5021077 

Une exception java.lang.NullPointerException est levée lorsque vous cliquez sur OK sans avoir sélectionné le serveur d'annuaire. 

5025617 

Le JNDI de Web Server doit mapper les références resource-env-ref depuis sun-web.xml. 

5042676 

Problème de flux de requêtes avec Client tag code=302. 

5056989 

Activation de la préfixation du nom d'hôte dans l'ID de session. 

Remarque : vous pouvez activer la préfixation du nom d'hôte dans l'ID de session (comme dans 6.0 SPx) pour l'application Web en définissant la valeur du paramètre property prefixSessionIDWithHostname sous manager-properties sur yes, true ou on dans le fichier sun-web.xml.

Dans l'exemple ci-dessous, la préfixation du nom d'hôte dans l'ID de session est activée pour l'application Web par la définition de la valeur true pour ce paramètre. Le fichier sun-web.xml se présente comme suit :  


<session-config>
<session-manager>
<manager-properties>
<property name="prefixSessionIDWithHostname" value="true"/>
</manager-properties>
</session-manager>
</session-config>

5057749 

Web Server 6.1 SP2 : le plug-in défini dans certmap.conf ne se charge pas. 

6041356 

Fuite de mémoire lorsque AdminLanguage et/ou DefaultLanguage sont spécifiés dans magnus.conf.  

6057426 

Le plug-in d'équilibrage de charge loadbal.so (anciennement Resonate) ne fonctionne pas sous SPARC Solaris. 

L'emplacement du plug-in loadbal.so est le suivant : <racine_serveur>/plugins/loadbal.so  

5065017 

Problème de données dans la session du servlet. 

5048051 

Échec de création de collection sous Linux avec installation RPM. 

5029954 

StackSize est ignoré lorsque la valeur de ConnQueueSize/RqThrottle est 0.  

4898077 

Comportement incohérent entre HttpServerAdmin et la console iWS. 

5013100 

Deux ports du type 2500 et 02500 sont ajoutés en tant que ports distincts dans server.xml. 

5046634 

Caractère à deux octets présent dans l'en-tête HTTP et dans les programmes plug-ins. 

Vous pouvez activer le codage de l'en-tête de réponse au niveau de l’application Web en définissant la valeur du paramètre de configuration use-responseCT-for-headers sur l’une des valeurs yes, true ou on dans le fichier sun-web.xml. Dans l'exemple ci-dessous, le codage de l'en-tête de réponse est activé pour l'application Web par la définition de la valeur true pour ce paramètre. Le fichier sun-web.xml se présente comme suit :  


<sun-web-app> 
<parameter-encoding form-hint-field="j_encoding"/> 
<property name="use-responseCT-for-headers" value="true" /> 
<session-config> 
<session-manager/> 
</session-config> 
<jsp-config/> 
</sun-web-app>

Problèmes résolus dans la version 6.1 SP2

Le tableau suivant répertorie les problèmes résolus dans Sun Java System Web Server 6.1 SP2.

Tableau 6 Problèmes résolus dans Sun Java System Web Server 6.1 SP2

ID du problème 

Description 

4536102 

ADM:i18n : le nom de la communauté SNMP n'apparaît pas dans Solaris Netscape. 

4536194 

Le sous-système CGI effectue des appels bloquants à partir de threads utilisateur NSPR. 

4536739 

ACL admin et CA superutilisateur : la fonction « N'autoriser qu'à partir de l'hôte » ne fonctionne pas. 

4615933 

CORE:SHTML : impossible de définir Content-encoding pour les fichiers .shtml. 

4629796 

ADM:i18n : le nom du pool de threads français affiche des caractères erronés sous JA-NT (Internet Explorer et Netscape). 

4651056 

Web Server renvoie l'erreur 404 pour les fichiers commençant par « .. ». 

4651206 

Après l'ajout d'un nouveau fichier de type mime, il n'existe aucun moyen pour vérifier son ajout à partir de l'interface utilisateur. 

4651207 

Sur la page Web des préférences de document, le fichier à utiliser pour les réponses aux erreurs doit être spécifié. 

4652009 

Le fichier journal des accès personnalisés ne s’affiche pas dans l’onglet d’affichage du journal des accès de l’interface utilisateur. 

4657465 

Le codage des cookies doit être désactivé. 

Par défaut, l'URL du serveur Web Sun Java System code les cookies avant de les envoyer au client. Pour que les cookies ne soient pas codés, ajoutez la ligne suivante au fichier sun-web.xml :  


<property name="encodeCookies" value="false"/>

Pour l'exemple ci-dessus, placez la ligne directement sous la balise <sun-web-app>. Ne l'intégrez pas à d'autres balises. 

4664945 

Erreur interne émanant de l'URL d'envoi du formulaire. 

4666409 

Suppression du nom des fichiers CGI ErrorResponse. 

4676934 

dist-admin : remplacement de l’ACI par défaut dans Web Server 6.0 SP2. 

4676946 

Aucune validation du formulaire des paramètres de serveur virtuel. 

4676950 

Erreur interne lors de la suppression de l'élément http:// dans l'URL d'envoi du formulaire.

4682434 

Échec de l'exécution du script CGI de capture des variables d'environnement. 

4682894 

Gestion de cluster : la sélection d'un serveur source désélectionne les serveurs cible. 

4684775 

La fonction DNS asynchrone est désactivée par défaut. 

4707989 

Web-app/JSP : le chargement au démarrage ne fonctionne pas sur les fichiers JSP. 

4704385 

Cluster : un message Null s'affiche pour le cluster modifié lorsque OK est sélectionné juste après la réinitialisation.  

4705181 

La fonction Utilisateurs et groupes ne valide pas les utilisateurs et accepte des espaces dans les CGI. 

4705204 

Les fichiers ACL nouvellement ajoutés ne sont pas supprimés lorsque la suppression est sélectionnée. 

4706063 

La validation de Chroot et Directory ne se fait pas correctement. 

4711353 

Admin : le message d'avertissement d'interception Global|SNMP affiche « Élément formulaire manquant : gestionnaire ?».  

4718914 

Activez la sécurité pour tous les serveurs d'instance sans installer de certificat.  

4724503 

Après l'activation d'IPv6 sur le socket d'écoute de modification de l'interface utilisateur, le serveur ne démarre pas. 

4727597 

L'interface d'administration se bloque lorsqu'un nouveau serveur est ajouté avec un port en double. 

4721021 

Impossible d'accéder à l'URI absolu sur le serveur SSL. 

4727444 

Le journal d'accès consigne des données incorrectes. 

4732877 

Le champ Urlhosts n'accepte qu'un seul nom d'hôte. 

4745314 

La variable $id dans le Docroot d’un VSCLASS ne fonctionne pas sous Windows.

4749239 

ACLI : traitement incorrect de l'ACL. 

4753601 

Fonctionnement inattendu de la directive MaxRqHeader dans le fichier magnus.conf. 

4754934 

Fonctionnement incorrect du plug-in de la vignette NSAPI sur Web Server 6.0 avec HTTP 1.1. 

4761188 

LDAP : amélioration nécessaire des performances de groupe dynamiques LDAP pour les ACL. 

Dans un souci d’amélioration des performances, un nouveau paramètre de configuration LDAP « dyngroups fast » est introduit dans SP2. Avec cette configuration, le serveur Web certifie les appartenances au groupe, ignorant les individus imbriqués dans les groupes dynamiques. 

Supposons que l'utilisateur « alpha » appartient au groupe « a », que ce groupe « a » est un membre du groupe « b » selon la définition de l'URL de membre (groupe dynamique) et que votre ACL n'accorde des droits d'accès qu'au groupe « b ». Dans ce cas, le serveur Web refuse l'accès d' « alpha », car celui-ci n'est pas considéré comme un membre du groupe « b ». 

Dans les conditions décrites plus haut, pour prendre en charge ce groupe imbriqué, ne définissez pas la nouvelle configuration pour le service d’authentification LDAP. (En conséquence, vous n’obtiendrez pas d’amélioration des performances.) Exemple de configuration : directory: 

ldapregular ldap://localhost:389/o=TestCentral

ldapregular: dyngroups fast 

4763653 

Validation requise pour les éléments de formulaire dans la page de préférences du document. 

4764307 

Magnus.conf. Paramètres de performances : acceptation des nombres -ve.

4765709 

Admin : la fonction de configuration du service d'annuaire ne valide pas binddn/password. 

4770294 

Sous Windows, Web Server 6 doit ajouter le caractère CR à la fin de la ligne du journal d'accès. 

4786612 

Le serveur Web traite « : »comme un séparateur entre le nom d'hôte/IP et le port dans divers emplacements. Ce code doit être mis à jour pour savoir si le caractère « : » fait réellement partie d'une adresse IPv6. 

4787310 

L'éviction échoue dans NSFC si la valeur définie pour SmallFileSpace est faible. 

4788075 

Impossible de définir la variable PATH dans le fichier magnus.conf pour Web Server 6.0 SP5.  

4800173 

Problème de performances avec un fichier ACL de grande taille associé à plusieurs serveurs virtuels.  

4808402 

Prise en charge de l'authentificateur natif. 

4814097 

Impossible de sélectionner la valeur « none » comme élément de programme dans les groupes de programmes de l’interface utilisateur. 

4822720 

Le sous-système persistant doit être réglé dynamiquement. 

Le sous-système persistant doit être réglé pour obtenir des performances maximales. Dans Web Server 6.0, ce sous-système a été réglé pour faire face aux fortes charges et ses performances sont faibles lorsque seules quelques connexions persistantes sont ouvertes. Le sous-système persistant a été modifié pour Web Server 6.1 SP2 afin d'effectuer des réglages dynamiques en fonction de la charge réelle. 

4849907 

Shtml est analysé lorsque l'autorisation d'exécution n'est pas définie ni configurée. 

4855807 

AIX : Web Server se bloque une fois redémarré par le module de surveillance. 

4858152 

Les entrées du journal d'accès dans le fichier server.xml de l'instance migrée pointent vers un chemin incorrect. 

4869527 

SNMP : le test n° 3 sur les protocoles échoue pour RH Linux 6.2/7.2/Adv Server 2.1 et Sun Linux 5. 

4862498 

Le nouvel écran du service d'annuaire n'est pas connecté à l'interface. 

4870613 

Le bouton Retour ne fonctionne pas pour les cadres dans Netscape 7. 

4873766 

Fonctionnement incorrect de la fonction de téléchargement de fichier (upload-file) avec les requêtes fragmentées en bloc. 

4882838 

Impossible de spécifier le protocole pour l'URL dans les redirections générées. 

Le serveur génère un URL d'autoréférencement chaque fois qu'il envoie une demande de redirection à un client. Depuis Web Server 6.1 SP1, l'attribut du nom du serveur de l'élément LS dans le fichier server.xml peut être utilisé pour configurer le schéma utilisé dans les URL d'autoréférencement générés par le serveur. 

Par exemple, si un transcodeur SSL se trouve entre Internet et l'instance de serveur Web, déchiffrant le trafic chiffré SSL destiné à www.sun.com et le relayant au serveur Web sur le port 8080, un élément LS tel l'élément suivant peut apparaître dans le fichier server.xml :  

<LS remap="ls1" port="8080" security="disabled"... servername="https://www.sun.com"/>

Le préfixe « https:// » dans la valeur du nom du serveur indique au serveur qu'il doit utiliser le schéma https dans les URL d'autoréférencement même si l'élément LS n'est pas configuré pour gérer le trafic SSL. 

4889081 

La rotation du journal interne crée des journaux vides. 

4894033 

dist-admin : le fonctionnement de l'ACL administrative « Allow only from host/ip » n'est pas conforme à la documentation. 

4896881 

Lors du décompactage des bits du serveur Web, les informations relatives à la propriété et au groupe sont incorrectes. 

4897074 

Sous Linux uniquement : lorsque vous créez une collection, les fichiers PDF ne sont pas indexés, ni ajoutés à la collection. 

4899105 

La mise en évidence de la valeur de connexion dans le serveur virtuel d’édition est incorrecte.  

4905175 

Les paramètres de l'ACL WebDAV sont hérités par de nouveaux serveurs virtuels. 

4909378 

Le bouton Aide pour l'édition WebDAV ne pointe pas vers la page d'aide appropriée. 

4903449 

Performances affectées par le mode multiprocessus et un thread. 

4905681 

Le paramètre AsyncDNS est ignoré dans Sun Java System Web Server 6.1 SP1. Le serveur Web n’effectue jamais de recherche DNS asynchrone.

Notez que même si le fichier magnus.conf contient le paramètre AsyncDNS activé, le service DNS asynchrone est désactivé. 

4908631 

Un message d'erreur est renvoyé si l'utilisateur tente d'arrêter le serveur lorsqu'il n'est pas en cours d'exécution. 

4907288 

Le transfert du fichier de gestion de cluster ne fonctionne pas sous Windows. 

4909678 

L'authentification Digest de Web Server 6.1 ne fonctionne pas pour les fichiers plats. 

4910266 

Web Server 6.1 : la création d'utilisateurs de fichier Digest via l'interface utilisateur duplique les utilisateurs de façon exponentielle. 

4904088 

La page finale de migration doit encoder les caractères « < » et « > » au format html. 

4908986 

JDBC. Modèle BLOB : le code de servlet UploadServlet traite incorrectement les exceptions SQL. 

4904896 

Recherche i18n : tri de la liste des codes par défaut lors de la recherche effectuée par l'interface administrateur. 

4908010 

Impossible de supprimer une collection de recherche pour un serveur virtuel nouvellement créé avant d'effectuer une commande d'application (apply).  

4908401 

i18n : horodatage non localisé pour chaque document renvoyé par la recherche. 

4910222 

Une erreur se produit sous Windows lors d'une tentative de création de collection avec une racine de document comportant des backslashs.  

Solution :  Cette erreur est générée lorsque vous spécifiez une racine de document comportant des backslashs ou à la fois des backslashs et des barres obliques. Utilisez uniquement des barres obliques.

4911548 

Le serveur renvoie une exception ConfigException lors de la création en double de la collection de recherche.  

4911656 

I18N : le lien « Trier par date » est inaccessible lors de la recherche sur des caractères multioctets.  

4913909 

i18n : erreur lors de l'ajout d'un fichier portant un nom coréen. Le fichier est ignoré, car sa lecture n'est pas autorisée.  

4913228 

Apostrophe manquante dans le script Oracle pour l'application de l'exemple jdbcRealm. 

4910869 

Amélioration NSFC requise. 

Ajoutez la directive nsfc.conf ReplaceFiles.

Lorsque la valeur de ReplaceFiles est définie sur true (valeur par défaut), le comportement du cache de fichiers existant est conservé.  

Si la valeur est false, lorsqu'un fichier est mis en cache, son entrée dans le cache de fichiers ne doit jamais être supprimée pour faire de la place. Cela s'avère utile dans le cas de scénarios d'évaluation des performances, car le conflit d'utilisation sur le verrou de la liste des occurrences est alors éliminé. 

4910272 

Le serveur ne doit pas accepter les différentes barres obliques pour la racine de document lors de l'ajout d'un nouveau serveur.  

4912254 

Échec de l'installation du serveur Web, car l'élément noclobber est défini sur -o dans le fichier .env. 

4911070 

Web Server 6.1 : le champ d'ajout d'une famille de protocoles de socket d'écoute est manquante pour l'adresse IPv6. 

4911630 

Un grand nombre de champs de l’éditeur Magnus ne disposent pas de validations, car ils acceptent des valeurs d’entier négatif. 

4911550 

Une exception ServletException est levée lors de la tentative d'accès au serveur avec un document supplémentaire.  

4911633 

Le mot de passe de l'utilisateur ne peut pas être modifié. 

4913566 

L'URL de transfert de la page d'édition n'est pas cohérent. 

4919473 

Les mises à jour des propriétés du domaine de sécurité effectuées à partir de l’interface administrateur n’apparaissent pas dans server.xml.

4913289 

L'aide relative à l'édition d'une classe virtuelle ne donne pas les critères complets pour la suppression d'une classe de serveur virtuel.  

4916331 

Les connexions persistantes peuvent être bloquées en cas de charge faible. 

4925475 

L'attribut createconsole du fichier server.xml est ignoré. 

4925938 

Une exception de pointeur nul est levée si l'utilisateur modifie par erreur l'URL d'administration du serveur virtuel. 

4929848 

Performances : le serveur Web interroge kstat toutes les secondes. 

4926414 

i18n-ko : la réindexation de la collection est bloquée si un ou plusieurs documents existants sont manquants. 

4935797 

L'emplacement du fichier certmap.conf est incorrectement re . 

4930327 

Les en-têtes Destination ne sont pas décodés par l'URL dans les requêtes MOVE/COPY. 

4933483 

Des rapports sur les signaux SIGCHLD sont générés au démarrage. 

4935582 

La définition de TCP_NODELAY est inutile pour AF_NCA. 

4930642 

La source est renvoyée lorsque l’entrée mime.types du fichier ne se termine pas par un retour chariot. 

4930329 

Les valeurs par défaut de maxpropdepth sont mal choisies. 

4932995 

La barre oblique (/) de début disparaît lors de la suppression d’une application Web via l’interface d’administration. 

4935420 

La sélection de ressources pour l'accès restreint échoue pour l'instance migrée de la version 6.1. 

4944850 

Migration incorrecte de la directive de l'adresse lors du passage de Web Server 4.1 à 6.1. 

4946829 

Admin : la création d’une nouvelle version après la migration empêche l'élément $user: de trouver une valeur. 

4941027 

Rédaction de scripts intersites dans l'interface d'administration de Web Server. 

4948397 

Le protocole SNMP de Web Server 6.1 SP1 ne fonctionne pas. 

4946187 

dist-admin : « Allow Authenticated Users ». Après l'activation de la fonction dist-admin, si une ACL est définie de façon à n'autoriser que les utilisateurs authentifiés, le serveur accorde toutefois un droit d'accès aux autres utilisateurs du groupe d'administration. 

4947005 

La fonction d'ajout d'instance de serveur ne fonctionne pas sous Solaris x86. 

4940040 

Les références du fichier de configuration administrateur définissent un élément TYPE inexistant.  

4942750 

L'exemple de recherche est incorrect. 

4943631 

Documentation erronée sur le fichier de configuration de pool de threads. 

4941741 

Sous Solaris 8 SPARC, échec du démarrage de Web Server 6.1 SP1 à cause de libCld.so.  

4945994 

fc_net_write doit aboutir à un seul appel système. 

4940418 

Prise en charge d'un profileur tiers pour l'instrumentation bytecode. 

4943329 

Fonctionnement inattendu de IWSSessionManager avec Web Server 6.1. 

4947065 

L'application Web de recherche affiche 11 collections au maximum. 

4947624 

Un message d'alerte sans effet s'affiche lors de la réindexation sous Windows. 

4950552 

Nombre de résultats erroné pour des résultats de sortie spécifiques (11, 21, 31...). 

4954789 

Échec du déploiement de Web Server avec une exception ClassCastException. 

4956415 

Recherche Web Server 6.1 : demande de capacité d'affichage de la description des balises méta.  

4950644 

Un message d'alerte sans effet s'affiche lors de la création en double d'une collection sur Linux. 

4951860 

httpagt est fonction de la variable NETSITE_ROOT. 

4957158 

Échec de fc_open lors de l'exécution de specweb99 sur la version x86. 

4952492 

La méthode MOVE doit, si possible, renommer les fichiers. 

4958571 

Les performances de PR_NetAddrToString sont inférieures à celles attendues. 

4951264 

Arrêt brutal du serveur pendant la reconfiguration déclenchée par Java. 

4958755 

ServletContext.getContext(String) ne renvoie pas d'autre contexte lorsqu'il est appelé à partir du contexte racine. Il renvoie uniquement le contexte racine. 

4950653 

« Null » s'affiche pour les valeurs QoS vsclass. 

4951982 

Un message d'erreur incorrect s'affiche lors de la configuration LDAP avec des références erronées.  

4953147 

Échec de la rotation du journal cron lorsque l'administrateur est connecté en tant que root et que l'instance n'est pas une instance root.  

Solution : Changez l'utilisateur afin qu'il soit identique à celui du serveur d'administration dans le fichier scheduler.conf.

4961864 

Le serveur Web se bloque lors de l'utilisation de la fonction de rappel de rotation. 

4962059 

Mot de passe administrateur sauvegardé en texte brut dans le fichier setup.inf. 

4969637 

Erreur de codage mineure dans la fonction SAF d'envoi d'erreur. 

4961999 

Après ajout d'un serveur virtuel (VS), celui-ci ne figure pas dans la liste déroulante du cadre supérieur.  

4962624 

Admin : aucune validation pour la valeur du protocole dans le socket d'écoute d'édition. 

4963483 

L'interface se bloque si un utilisateur tente de créer un chemin d'accès à un fichier ACL avec une barre oblique. 

4968422 

Affichage d'un fichier ACL incorrect dans le navigateur de l'écran WebDAV. 

4966497 

Effectuez un vidage des données, car le délai de mise en attente moyen est incorrect. 

4970955 

Problème de sécurité intersite avec un exemple Apache (\\plugins\\java\\samples\\webapps\\simple).  

4972573 

Comportement incorrect de l'exemple d'application Webapps-Simple dans Web Server 6.1 SP1.  

4972587 

Instructions incorrectes dans le fichier index.html de l'exemple d'application i18n. 

4976454 

Exemples fournis avec Web Server 6.1. 

4970273 

Les bibliothèques bêta FastCGI se trouvent dans les modules RTM de Web Server. 

4976953 

AIX 6.0 SP6 : erreur interdite dans une requête GET pour un fichier doté des droits de groupe corrects.  

4976490 

Messages du journal tronqués. 

4975675 

La reconfiguration dynamique échoue lorsque le serveur est sous charge. 

4976910 

NSFC_GetEntryPrivateData() appelle NSFC_ExitCacheMonitor() si aucune entrée n'existe.  

4973079 

L'interface utilisateur conserve les entrées de port refusées et les utilise pour renseigner le champ du nom du serveur lorsque la validation de ce champ échoue. 

4975788 

Le chemin d'accès aux classes, modifié à l'aide d'Internet Explorer, est rompu. La machine virtuelle Java (JVM) du serveur ne peut pas démarrer. 

4975798 

Impossible d'ajouter un chemin d'accès au suffixe du classpath à l'aide de la fonction web-admin. 

4975782 

Impossible de supprimer la référence JNDI externe. 

4970188 

RPM ne parvient pas à localiser l'option umask du système. 

4971298 

Échec de pkgchk -n pour le package Web Server dans JES. 

4986761 

Échec de la migration de Web Server 6.0. 

4989231 

Échec du démarrage du serveur sur une plate-forme Linux. Chemin d'accès au kit JDK erroné lors de la construction. 

4988104 

La modification de la page des serveurs virtuels doit mettre à jour correctement la valeur des connexions. 

4986700 

Les valeurs Last-modified et Etag sont supprimées lorsque des filtres de servlet sont utilisés. 

4991888 

Enregistrement d'un nom de fichier erroné pour la configuration du fichier de clés. 

4992739 

Une fois le suffixe du classpath modifié, impossible de démarrer l'instance du serveur Web. 

4995447 

Web Server 6.1 SP2 sous RHlinux ne parvient pas à accéder à l'interface d'administration. Un message d'erreur est généré après la connexion. 

4995489 

Solaris x86 : impossible d'activer l'administration distribuée. 

4991775 

Validation du nom de cookie dans l'exemple de servlet. 

5002905 

Impossible de définir le contrôle d'accès superutilisateur, même si l'administration distribuée n'est pas activée.  

5012107 

Le corps de la requête POST a été consommé deux fois lors de l'utilisation d'un plug-in incorrect. 

4962659 

Les critères de recherche sont tronqués au bout de 100 caractères. 

4967580 

La recherche affiche des hyperliens incorrects pour l'instance SSL activée. 

4970181 

Des filtres Stellent doivent être ajoutés aux versions Linux et Solaris x86. 

4975327 

Les balises indexMetatags de la recherche Nova doivent être définies automatiquement. 

4975367 

L'indexation des balises méta ne doit pas faire la distinction entre les majuscules et les minuscules. 

4997149 

La suppression des documents avec *.* ne supprime pas tous les fichiers lorsque la propriété excludeExtensions est définie. 

4997178 

Le serveur renvoie une exception de pointeur nul lors de l'indexation du fichier .sxg si la propriété excludeExtensions est définie. 

4997697 

Les numéros de page ne s'affichent pas correctement dans la page des résultats de la recherche. 

4844616 

Échec de l'opération dû à une configuration incorrecte de dbswitch. 

4854698 

Échec du plug-in dû à une requête mal formulée. 

4866965 

ACLI : l'échec de l'authentification est consigné deux fois dans le fichier journal des erreurs du serveur.  

4880864 

ACL : Web Server renvoie des erreurs 404 du type « Introuvable » lorsque les ACL refusent l'accès. 

4915326 

WEBC : impossible d'accorder des droits signedBy aux fichiers jar. 

4918754 

Web Server 6.1 ne parvient pas à traiter le paramètre HTTP URL GET dans le jeu de caractères à 8 octets.  

4924921 

Impossible de définir une taille de pile maximale de 800 Mo pour JVM sur Win2k à l'aide du kit JDK 1.3.1. 

4926336 

L'utilisation de % dans la valeur de JSP:param entraîne la corruption de la chaîne de la requête. 

4927770 

Abandon du serveur avec SIGABRT provenant de libjvm. 

4928358 

Les erreurs JSP sont incorrectement signalées en tant qu'erreurs du type « Introuvable ». 

4930374 

L'attribut extra-class-path dans l'élément chargeur de classe du fichier sun-web.xml fonctionne de manière inattendue.

4932893 

Le rechargement dynamique ne fonctionne pas pour les fichiers descripteurs de l'application Web (web.xml par exemple). 

4939370 

Les noms de threads de conteneurs Web ne sont pas uniques. 

4934083 

LDAP : arrêt brutal pendant l'authentification LDAP. 

4934562 

WEBC : getRemoteUser() ne fonctionne pas pour les JSP autonomes. 

4935669 

WEBC : il se peut que la demande ne contienne pas toujours les données de certification client. 

4935570 

Les données de certification ne sont pas toujours présentes, même si elles sont disponibles. 

4932547 

La base de l'authentificateur Tomcat renvoie l'erreur 500 au lieu de 403. 

4946762 

Le domaine par défaut de Java Out-of-Box doit être natif. 

4948123 

Dans certains cas, Web Server 6.1 signale de manière incorrecte la taille de clé client. 

4949842 

WEBC : incohérence de isUserInRole() lors de l'utilisation de l'authentification principale. 

4957829 

LDAP : l'utilisateur peut entrer le caractère générique « * » comme identificateur unique (UID) pour l'authentification de base. 

4960013 

Il n'est pas possible d'avoir plusieurs domaines LDAP. 

4968857 

htconvert ne convertit pas les séquences génériques .nsconfig correctement. 

4968882 

htconvert ne fonctionne pas sur un fichier de style server.xml 6.1. 

4960873 

NPE détecté lorsqu'une session est terminée simultanément par deux threads.  

4973927 

Le signal EPIPE n'est pas intercepté sur le modèle d'une exception d'E/S émanant de OutputStream.write(). 

4976277 

Utilisation du pool de connexions JNDI compris dans le kit JDK 1.4.1 pour la mise en pool de connexions LDAP. 

4983707 

Le passage du journal au niveau Sécurité entraîne une exception NullPointerException au démarrage. 

4981028 

La sémantique « distributable » dans le fichier web.xml n’est pas respectée par le conteneur Web. 

4993468 

getResourcePaths renvoie des chemins contenant « // ». 

4996219 

Fuite de mémoire Webservd sous RedHat Linux Advance Server 3.0. 

4997593 

Faible intégration entre les en-têtes NSAPI srvhdrs et HttpServletResponse. 

4997756 

Fonctionnement incorrect de la méthode LOCK-UNLOCK. L’interface utilisateur n’affiche pas les informations de verrouillage correctement.  

4997838 

Le serveur Web ne démarre pas sur RHL AS 3.0 lorsque la sécurité est activée. 

5003531 

Une erreur 500 est générée lors de l'accès aux applications Web avec transport-guarantee=CONFIDENTIAL sur un serveur non sécurisé.  

5004542 

L'analyse ASN.1 des bogues et des accès forcés au programme risque d'entraîner l'arrêt brutal de Web Server. 

5016494 

NSS : Échec dans DER_UTCTimeToTime avec un certificat corrompu. 

Problèmes résolus dans la version 6.1 SP1

Le tableau suivant répertorie les problèmes résolus dans Sun Java System Web Server 6.1 SP1.

Tableau 7 Problèmes résolus dans Sun Java System Web Server 6.1 SP1

ID du problème 

Description 

5060906 

La boîte de dialogue d'autorisation s'affiche pour un répertoire non protégé sans fichier d'index.  

Informations supplémentaires : Dans la version 6.1 SP1, si un répertoire ne possède pas de fichier d'index du type index.html, index.jsp, home.html, etc., lorsque l'authentification ACL est activée, tout utilisateur disposant d'un droit d'accès en lecture et en écriture se voit refuser l'accès à la liste, même si ce répertoire n'est pas protégé.

Solution : Pour revenir au comportement d'origine de la version 6.1, modifiez l'ACL par défaut afin d'autoriser des privilèges de liste aux utilisateurs anonymes. Effectuez cette modification de la façon suivante :

allow (read, execute, info, list) user = "anyone"

4642650 

Option requise pour désactiver l'ajout de l'URL absolu dans le conteneur de servlet/JSP.  

Détails de la correction : Ajout d'une nouvelle propriété au fichier sun-web.xml : relativeRedirectAllowed

Valeur par défaut : false

Description : Si cette propriété est définie sur true, l'application Web peut envoyer un URL relatif au client à l'aide de l'API HttpServletResponse.sendRedirect(), c'est-à-dire que le conteneur n'a plus à convertir un URL relatif en URL complet.

4793938 

L'activation de la manipulation de fichiers à distance à partir de l'interface utilisateur du gestionnaire de serveur permet à tout utilisateur distant d'obtenir la liste des répertoires dans l'espace d'URI du serveur. 

4904201 

javahome incorrectement défini lors de l’ajout d’un serveur sans JDK intégré.

4911580 

L'ajout d'une nouvelle instance de serveur risque d'échouer et de générer un message d'erreur du serveur. 

4928794 

Le serveur redémarre lors d'une tentative de création d'une ressource Null à l'aide de la commande PUT. 

4929913 

Le moteur de recherche n'extrait pas et n'indexe pas les informations FTS des fichiers PDF. 

Détails de la correction : Ce correctif s'applique à toutes les plates-formes prises en charge, sauf Linux.

Les balises méta Author, Subject et Keywords sont toujours indexées. Une fonctionnalité a été ajoutée, permettant à des balises méta arbitraires d'être indexées, y compris celles résultant de la conversion des attributs FTS_* des fichiers PDF. Un nouveau paramètre doit être configuré manuellement dans server.xml, comme décrit ci-dessous.

  • Dans la section SEARCH du fichier server.xml, ajoutez une ligne PROPERTY avec le texte name="indexMetatags". Les valeurs doivent être des noms de balises méta séparés par des virgules (notez que les balises méta Author , Subject et Keywords sont toujours indexées, quel que soit le paramètre défini).

  • Pour indexer les balises méta résultant de la conversion de fichiers PDF et d’autres types de documents, la définition de ce paramètre doit utiliser le nom de la balise méta, plutôt que celui du “champ” dans le type de document spécifique. Par exemple, pour indexer le contenu FTS_Title des fichiers PDF, "Title" doit faire partie de la définition de "indexMetatags" :

    <PROPERTY name="indexMetatags" value="Title"/>


Remarque –

Pour plus de détails sur l’affichage des informations relatives aux balises méta dans les résultats de la recherche, reportez-vous au problème 4956415 à la section Recherche.


4933935 

Sur Solaris 9 : La fonction reconfig ne fonctionne pas sur les installations par package.

4945089 

Problème d'analyse ASN.1 dans SSL. 

Problème identifié dans l'implémentation des protocoles SSL utilisés par le serveur Web qui peut être exploité comme attaque de refus de service. Dans Sun Java System Web Server 6.1 SP1, ce problème est résolu. Si vous utilisez le serveur Web pour héberger des sites utilisant SSL version 3 ou TLS, il est fortement recommandé d'installer ce service pack. 

4950388 

La commande reconfig ne fonctionne pas sous Windows XP.

4964069 

L'utilitaire commit.exe s'arrête brutalement sur les plates-formes Windows.

Problèmes résolus dans 6.1

Le tableau suivant répertorie les problèmes résolus dans Sun Java System Web Server 6.1.

Tableau 8 Problèmes résolus dans Sun Java System Web Server 6.1

ID du problème 

Description 

4869693 

Sous Windows, l’installation de Web Server écrase les fichiers .dll de SunTMONE Directory Server en raison de problèmes de cohabitation avec Directory Server 5.x.

4540254 

La rotation des fichiers journaux ne doit pas nécessiter de redémarrage sous UNIX. 

4727146 

Remplissage des journaux avec des entrées de redéfinition de connexion. 

4786735 

Le programme d'installation ne définit pas le JDK CLASSPATH/LIBPATH correctement lorsque le JDK externe est utilisé. 

4792721 

Messages d'erreur incorrects lorsque le serveur LDAP est hors ligne. 

4799452 

sun.tools.javac.Main est déconseillé. Une exception met fin à des JSP valides.

4801874 

ACL_LDAPSessionAllocate renvoie toujours LAS_EVAL_FAIL.

4811418 

Arrêt brutal de l'authentification Digest. 

4819405 

Expansion/fuite de mémoire du processus slapd avec le plug-in digestauth.

4820513 

Le code du plug-in digestauth n’est pas sécurisé au niveau du thread.

4839875 

Lors de l'utilisation de cachefs/nfs comme cache de classe et racine de document, Sun Java System Web Server ne choisit pas toujours le nouveau JSP. 

4842190 

Web Server s'arrête brutalement lorsqu'il reçoit un en-tête Accept-Language comportant plus de 15 langues.

4842574 

Échec du serveur dû à une requête mal formulée. 

4842601 

Problème de sécurité lié à l'en-tête Accept-Language.

4846832 

La liste de révocation de certificats (LRC) corrompt la base de données. 

4848896 

Le plug-in digestauth échoue pour un type de requête spécifique.

4849914 

Fuite de mémoire du plug-in digestauth pour un type de requête spécifique.

4855546 

Vulnérabilité de l'analyseur de journaux. 

4858026 

JSP : arrêt brutal pour getParameter lors de la publication d'une grande quantité de données.

4867887 

Échec de l’authentification de base pour les utilisateurs dotés d’ID uniques comportant des espaces. 

4903319 

Lorsque vous créez une collection, il est possible que les documents ne soient pas tous indexés et ajoutés à la collection.