Apache Tomcat WebDav远程信息泄露漏洞

情报来源:CNNVD

发布时间:2007-10-24

基本信息
  • 漏洞ID:1113849
  • 漏洞类型:路径遍历
  • 发布日期:2007-10-24
  • 更新时间:2007-10-31
  • CVE编号: CVE-2007-5731
  • CNNVD-ID:CNNVD-200710-509
  • 漏洞平台:Multiple
  • CVSS评分:3.5
漏洞来源

<a href="https://www.exploit-db.com/exploits/4567" target="_blank">https://www.exploit-db.com/exploits/4567</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200710-509" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200710-509</a><br/>

漏洞详情

ApacheTomcat是一个流行的开放源码的JSP应用服务器程序。ApacheTomcat在特定配置情况下存在漏洞,远程攻击者可能利用此漏洞非授权读写文件。如果将ApacheTomcat的WebDAVservlet配置为同上下文使用且允许写访问的话,则远程攻击者可以通过提交指定了SYSTEM标签的WebDAV请求导致泄露任意文件的内容。

参考资料


来源:MILW0RM
名称:4567
链接:http://www.milw0rm.com/exploits/4567
来源:OSVDB
名称:38673
链接:http://osvdb.org/38673
来源:VUPEN
名称:ADV-2007-3699
链接:http://www.frsirt.com/english/advisories/2007/3699
来源:svn.apache.org
链接:http://svn.apache.org/viewvc/jakarta/slide/trunk/src/webdav/server/org/apache/slide/webdav/method/LockMethod.java?view=log&sortby=date&pathrev=590976
来源:SECUNIA
名称:27467
链接:http://secunia.com/advisories/27467