JRun是由Allaire发布的JSP服务器。 该软件存在一个设计错误,可能导致敏感信息泄露。 当用户访问基于JRun的站点时,会得到一个Session ID,而在某些条件下,这个Session ID被附加在URL后面,这可能导致该信息泄露。