xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Tomcat WEB服务程序存在源代码可泄露问题


发布时间:2001-06-15
更新时间:2001-06-15
严重程度:
威胁程度:读取受限文件
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Tomcat 4.0-b2
详细描述
Tomcat(http://jakarta.apache.org/tomcat/)是WEB服务程序,可以
实现JSP脚本,其中Tomcat对URL进行2次解码,使用
http://example.com:8080/index.js%2570的请求,可以导致源代码的
泄露。

测试代码
http://example.com:8080/index.js%2570

解决方案
升级到Tomcat 4.0 beta 3。

相关信息