Apache Tomcat 4.0.3在Windows上运行时,远程攻击者可以通过请求含有MS-DOS设备名如lpt9的文件,导致在出错信息中泄漏路径名,从而获取敏感信息。如使用Nikto的lpt9.xtp。