- 漏洞ID:1113849
- 漏洞类型:路径遍历
- 发布日期:2007-10-24
- 更新时间:2007-10-31
- CVE编号: CVE-2007-5731
- CNNVD-ID:CNNVD-200710-509
- 漏洞平台:Multiple
- CVSS评分:3.5
<a href="https://www.exploit-db.com/exploits/4567" target="_blank">https://www.exploit-db.com/exploits/4567</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200710-509" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200710-509</a><br/>
ApacheTomcat是一个流行的开放源码的JSP应用服务器程序。ApacheTomcat在特定配置情况下存在漏洞,远程攻击者可能利用此漏洞非授权读写文件。如果将ApacheTomcat的WebDAVservlet配置为同上下文使用且允许写访问的话,则远程攻击者可以通过提交指定了SYSTEM标签的WebDAV请求导致泄露任意文件的内容。
来源:MILW0RM
名称:4567
链接:http://www.milw0rm.com/exploits/4567
来源:OSVDB
名称:38673
链接:http://osvdb.org/38673
来源:VUPEN
名称:ADV-2007-3699
链接:http://www.frsirt.com/english/advisories/2007/3699
来源:svn.apache.org
链接:http://svn.apache.org/viewvc/jakarta/slide/trunk/src/webdav/server/org/apache/slide/webdav/method/LockMethod.java?view=log&sortby=date&pathrev=590976
来源:SECUNIA
名称:27467
链接:http://secunia.com/advisories/27467