Tomcat WEB服务程序存在源代码可泄露问题发布时间:2001-06-15 更新时间:2001-06-15 严重程度:中 威胁程度:读取受限文件 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Tomcat 4.0-b2详细描述 Tomcat(http://jakarta.apache.org/tomcat/)是WEB服务程序,可以 实现JSP脚本,其中Tomcat对URL进行2次解码,使用 http://example.com:8080/index.js%2570的请求,可以导致源代码的 泄露。 测试代码 http://example.com:8080/index.js%2570 解决方案 升级到Tomcat 4.0 beta 3。 相关信息 |