Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Tomcat的snoop servlet组件存在一个安全问题,可能会泄漏服务器的敏感信息。 向Tomcat请求一个不存在的以 .snp 为扩展名的文件就会从服务器返回很多对入侵者很有用的信息,包括Web绝对路径,操作系统类型等。
Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Tomcat的snoop servlet组件存在一个安全问题,可能会泄漏服务器的敏感信息。 向Tomcat请求一个不存在的以 .snp 为扩展名的文件就会从服务器返回很多对入侵者很有用的信息,包括Web绝对路径,操作系统类型等。