Apache Tomcat 3.1 Path Revealing... CVE-2000-0759 CNNVD-200010-134 CNVD-2009-03633

6.4 AV AC AU C I A
发布: 2000-10-20
修订: 2023-11-07

Apache Group Tomcat是一个免费开放源码的JSP服务器程序。 Apache Group Tomcat 3.1在处理不存在的JSP文件请求时存在问题,远程攻击者可能借此收集到服务器相关的配置信息。 当向Apache Group Tomcat 3.1提交请求,访问一个不存在的JSP文件时,服务器返回太多敏感信息,包括WEB服务物理路径。这些信息潜在损害着系统安全性,有可能被攻击者利用。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息