Apache Tomcat JSP引擎远程拒绝服务攻击漏洞 CVE-2002-0936 CNNVD-200210-088

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2023-11-07

Apache Tomcat是一款由Apache Foundation维护的免费开放源代码的WEB服务程序。Windows操作系统下的Apache Tomcat处理畸形JSP代码时存在漏洞,远程攻击者可以利用此漏洞进行拒绝服务攻击。Tomcat JSP引擎在处理如下畸形代码时存在漏洞:new WPrinterJob().pageSetup(null,null);攻击者可以构建包含如上代码的JSP页,当用户的Tomcat JSP引擎处理此页面时导致崩溃。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息