CVE-2002-1148
Tomcat 4.0.4 और 4.1.10 तथा पहले के संस्करणों में डिफ़ॉल्ट सर्वलेट (org.apache.catalina.servlets.DefaultServlet) दूरस्थ हमलावरों को सर्वलेट के सीधे अनुरोध के माध्यम से सर्वर फ़ाइलों के सोर्स कोड को पढ़ने की...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tomcat 4.0.4 और 4.1.10 तथा पहले के संस्करणों में डिफ़ॉल्ट सर्वलेट (org.apache.catalina.servlets.DefaultServlet) दूरस्थ हमलावरों को सर्वलेट के सीधे अनुरोध के माध्यम से सर्वर फ़ाइलों के सोर्स कोड को पढ़ने की अनुमति देता है।
स्रोत
1Rossen Raykov · unix · 24 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।