CVE-2003-0042
Jakarta Tomcat vor 3.3.1a erlaubt es entfernten Angreifern, wenn es mit JDK 1.3.1 oder früher verwendet wird, Verzeichnisse aufzulisten, selbst wenn eine...
- Veröffentlicht
- 29.01.2003
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.01.2003
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Jakarta Tomcat vor 3.3.1a erlaubt es entfernten Angreifern, wenn es mit JDK 1.3.1 oder früher verwendet wird, Verzeichnisse aufzulisten, selbst wenn eine index.html oder eine andere Datei vorhanden ist, oder unverarbeiteten Quellcode für eine JSP-Datei über eine URL mit einem Nullzeichen zu erhalten.
Quellen
1Jouko Pynnönen · linux · 26.01.2003
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.