Apache Tomcat Source.JSP畸形请求导致信息泄露漏洞 CVE-2002-2007 CNNVD-200212-132 CNVD-2002-2740 CNVD-2009-02908

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Apache Tomcat是一款由Apache Foundation维护的免费开放源代码的Web服务器程序。 Apache Tomcat中的realPath.jsp对用户提交的请求处理存在漏洞,可导致远程攻击者获得系统路径相关的信息。 Apache Tomcat安装后会提供在Web目录下建立test目录,并提供几个样例脚本,其中包括Source.JSP,攻击者可以直接请求Source.JSP,导致脚本返回Web目录安装路径信息。

0%
当前有6条漏洞利用/PoC
当前有2条受影响产品信息