Apache Group Tomcat是一个免费开放源码的JSP服务器程序。 Apache Group Tomcat 3.1在处理不存在的JSP文件请求时存在问题,远程攻击者可能借此收集到服务器相关的配置信息。 当向Apache Group Tomcat 3.1提交请求,访问一个不存在的JSP文件时,服务器返回太多敏感信息,包括WEB服务物理路径。这些信息潜在损害着系统安全性,有可能被攻击者利用。
Apache Group Tomcat是一个免费开放源码的JSP服务器程序。 Apache Group Tomcat 3.1在处理不存在的JSP文件请求时存在问题,远程攻击者可能借此收集到服务器相关的配置信息。 当向Apache Group Tomcat 3.1提交请求,访问一个不存在的JSP文件时,服务器返回太多敏感信息,包括WEB服务物理路径。这些信息潜在损害着系统安全性,有可能被攻击者利用。