Apache Tomcat请求含MS-DOS设备名信息泄露漏洞 CVE-2005-4703 CNNVD-200512-719

5.0 AV AC AU C I A
发布: 2005-12-31
修订: 2023-11-07

Apache Tomcat 4.0.3在Windows上运行时,远程攻击者可以通过请求含有MS-DOS设备名如lpt9的文件,导致在出错信息中泄漏路径名,从而获取敏感信息。如使用Nikto的lpt9.xtp。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息