Apache Tomcat XML解析器非授权文件读写漏洞

情报来源:CNNVD

发布时间:2009-06-04

基本信息
  • 漏洞ID:1182647
  • 漏洞类型:信息泄露
  • 发布日期:2009-06-04
  • 更新时间:2015-04-13
  • CVE编号: CVE-2009-0783
  • CNNVD-ID:CNNVD-200906-070
  • 漏洞平台: N/A
  • CVSS评分:4.6
漏洞来源

<a href="https://www.securityfocus.com/bid/35416" target="_blank">https://www.securityfocus.com/bid/35416</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200906-070" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200906-070</a><br/>

漏洞详情

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat允许Web应用替换其他Web应用所使用的XML解析器。如果特制的应用早于目标应用加载的话,本地用户就可以读取或修改任意Web应用的web.xml、context.xml或tld文件。

参考资料


来源:issues.apache.org
链接:https://issues.apache.org/bugzilla/show_bug.cgi?id=29936
来源:BUGTRAQ
名称:20090604[SECURITY]CVE-2009-0783ApacheTomcatInformationdisclosure
链接:http://www.securityfocus.com/archive/1/archive/1/504090/100/0/threaded
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-6.html
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-5.html
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-4.html
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?rev=781708&view=rev
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?rev=781542&view=rev
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?rev=739522&view=rev
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?rev=681156&view=rev
来源:svn.apache.org
链接:http://svn.apache.org/viewvc?rev=652592&view=rev
来源:issues.apache.org
链接:https://issues.apache.org/bugzilla/show_bug.cgi?id=45933
来源:XF
名称:tomcat-xml-information-disclosure(51195)
链接:http://xforce.iss.net/xforce/xfdb/51195
来源:VUPEN
名称:ADV-2009-1856
链接:http://www.vupen.