Apache Tomcat Servlet泄露安装路径漏洞 CVE-2002-2006 CNNVD-200212-677 CNVD-2009-02662

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2023-11-07

Apache Tomcat是一款免费的用于JAVA Servlet和Javaserver页技术的Servlet实现。Apache Tomcat包含的两个样例类存在漏洞,可导致系统敏感信息泄露。攻击者可以向服务器请求Tomcat包含的两个样例类(SnoopServlet 和 TroubleShooter),可导致服务程序返回包含Tomcat安装路径的信息给攻击者。攻击者可以根据这些敏感信息对系统进一步进行攻击。

0%
当前有2条漏洞利用/PoC
当前有14条受影响产品信息