Tomcat 4.0-b2 -winnt/2000存在JSP源代码泄露问题发布时间:2001-04-04 更新时间:2001-04-04 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Tomcat 4.0-b2详细描述 在Tomcat 4.0-b2 -winnt/2000中对unicode处理问题,可以导致 泄露源代码。 测试代码 http://target:8080/examples/snp/snoop%252ejsp 解决方案 尚无 相关信息 有lovehacker@chinansl.com发现。 |