- 漏洞ID:1106276
- 漏洞类型:未知
- 发布日期:2001-03-28
- 更新时间:2006-04-07
- CVE编号: CVE-2001-0590
- CNNVD-ID:CNNVD-200108-021
- 漏洞平台:Windows
- CVSS评分:5.0
<a href="https://www.exploit-db.com/exploits/20716" target="_blank">https://www.exploit-db.com/exploits/20716</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200108-021" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200108-021</a><br/>
ApacheSoftwareFoundationTomcatServlet3.2.2之前的版本存在漏洞。远程攻击者借助畸形的URL请求读取任意'jsp'文件的源代码,该URL请求不以HTTP协议规范(i.e.HTTP/1.0)结束。
来源:BUGTRAQ
名称:20010403Re:TomcatmayrevealscriptsourcecodebyURLtrickery
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0031.html
来源:XF
名称:jakarta-tomcat-jsp-source(6971)
链接:http://xforce.iss.net/static/6971.php
来源:HP
名称:HPSBTL0112-004
链接:http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTL0112-004
来源:OSVDB
名称:5580
链接:http://www.osvdb.org/5580