- 漏洞ID:1105931
- 漏洞类型:设计错误
- 发布日期:2000-07-20
- 更新时间:2009-07-11
- CVE编号: CVE-2000-0759
- CNNVD-ID:CNNVD-200010-134
- 漏洞平台:Multiple
- CVSS评分:6.4
<a href="https://www.exploit-db.com/exploits/20131" target="_blank">https://www.exploit-db.com/exploits/20131</a><br/> <a href="https://www.securityfocus.com/bid/1531" target="_blank">https://www.securityfocus.com/bid/1531</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200010-134" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200010-134</a><br/>
ApacheGroupTomcat是一个免费开放源码的JSP服务器程序。ApacheGroupTomcat3.1在处理不存在的JSP文件请求时存在问题,远程攻击者可能借此收集到服务器相关的配置信息。当向ApacheGroupTomcat3.1提交请求,访问一个不存在的JSP文件时,服务器返回太多敏感信息,包括WEB服务物理路径。这些信息潜在损害着系统安全性,有可能被攻击者利用。
来源:BUGTRAQ
名称:20000719[LoWNOISE]Tomcat3.1PathRevealingProblem.
链接:http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26date%3D2000-07-15%26msg%3DPine.SUN.3.96.1000719184401.17782A-100000@grex.cyberspace.org
来源:BID
名称:1531
链接:http://www.securityfocus.com/bid/1531
来源:XF
名称:tomcat-error-path-reveal(4967)
链接:http://www.iss.net/security_center/static/4967.php
来源:NSFOCUS
名称:3633
链接:http://www.nsfocus.net/vulndb/3633