Apache Tomcat目录列表拒绝服务漏洞

情报来源:CNNVD

发布时间:2005-11-04

基本信息
  • 漏洞ID:1197397
  • 漏洞类型:其他
  • 发布日期:2005-11-04
  • 更新时间:2010-08-05
  • CVE编号: CVE-2005-3510
  • CNNVD-ID:CNNVD-200511-135
  • 漏洞平台: N/A
  • CVSS评分:5.0
漏洞来源

<a href="https://www.securityfocus.com/bid/15325" target="_blank">https://www.securityfocus.com/bid/15325</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200511-135" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200511-135</a><br/>

漏洞详情

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。Apache Tomcat在为包含有很多文件的web目录生成目录列表时存在拒绝服务漏洞。攻击者可以向上述目录发送大量并发请求,这样其他用户就无法再访问目录,导致服务器消耗大量CPU资源。这个漏洞仅影响正在列出的目录。其他Web目录中的文件或应用程序不受影响。

参考资料


来源:BUGTRAQ
名称:20051104ApacheTomcat5.5.xremoteDenialOfService
链接:http://www.securityfocus.com/archive/1/archive/1/415782/30/0/threaded
来源:SECTRACK
名称:1015147
链接:http://securitytracker.com/id?1015147
来源:BID
名称:15325
链接:http://www.securityfocus.com/bid/15325
来源:BUGTRAQ
名称:20090127CA20090123-01:CohesionTomcatMultipleVulnerabilities(Updated-v1.1)
链接:http://www.securityfocus.com/archive/1/archive/1/500412/100/0/threaded
来源:BUGTRAQ
名称:20090124CA20090123-01:CohesionTomcatMultipleVulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/500396/100/0/threaded
来源:VUPEN
名称:ADV-2009-0233
链接:http://www.frsirt.com/english/advisories/2009/0233
来源:CONFIRM
名称:http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197540
链接:http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197540
来源:SECUNIA
名称:33668
链接:http://secunia.com/advisories/33668
来源:SECUNIA
名称:17416
链接:http://secunia.com/advisories/17416
来源:CONFIRM
名称:http://community.ca.com/blogs/casecurityresponseblog/arc