Apache Tomcat Snoop Servlet远程信息泄漏漏洞 CVE-2000-0760 CNNVD-200010-122 CNVD-2009-04076

6.4 AV AC AU C I A
发布: 2000-10-20
修订: 2023-11-07

Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Tomcat的snoop servlet组件存在一个安全问题,可能会泄漏服务器的敏感信息。 向Tomcat请求一个不存在的以 .snp 为扩展名的文件就会从服务器返回很多对入侵者很有用的信息,包括Web绝对路径,操作系统类型等。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息