Apache Tomcat Web.XML远程文件内容泄露漏洞 CVE-2003-0043 CNNVD-200302-006

5.0 AV AC AU C I A
发布: 2003-02-07
修订: 2017-10-10

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat JDK 1.3.1及其以前版本的软件实现上存在漏洞,远程攻击者可能利用此漏洞获取服务器上部分文件的内容。 如果能在Apache Tomcat服务器上创建一个名为\'\'web.xml\'\'的文件,远程攻击者可能通过它读取其他文件的部分内容。任何可被读取为XML文档一部份的文件,可被此漏洞利用来获取部分文件内容,造成信息泄露。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息