CVE-2002-2006
Apache Tomcat 4.0 से 4.1 और 3.0 से 3.3.1 का डिफ़ॉल्ट इंस्टॉलेशन दूरस्थ हमलावरों को (1) SnoopServlet या (2) TroubleShooter उदाहरण सर्वलेट्स के माध्यम से इंस्टॉलेशन पथ और अन्य संवेदनशील सिस्टम जानकारी प्राप्त...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 4.0 से 4.1 और 3.0 से 3.3.1 का डिफ़ॉल्ट इंस्टॉलेशन दूरस्थ हमलावरों को (1) SnoopServlet या (2) TroubleShooter उदाहरण सर्वलेट्स के माध्यम से इंस्टॉलेशन पथ और अन्य संवेदनशील सिस्टम जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1CHINANSL Security Team · unix · 23 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।