CVE-2002-2007
Apache Tomcat 3.2.3 और 3.2.4 की डिफ़ॉल्ट स्थापनाएं दूरस्थ हमलावरों को संवेदनशील सिस्टम जानकारी प्राप्त करने की अनुमति देती हैं, जैसे कि निर्देशिका सूचियाँ और वेब रूट पथ, (1) test/jsp, (2) samples/jsp और (3)...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 3.2.3 और 3.2.4 की डिफ़ॉल्ट स्थापनाएं दूरस्थ हमलावरों को संवेदनशील सिस्टम जानकारी प्राप्त करने की अनुमति देती हैं, जैसे कि निर्देशिका सूचियाँ और वेब रूट पथ, (1) test/jsp, (2) samples/jsp और (3) examples/jsp निर्देशिकाओं में Java Server Pages (JSP) के लिए त्रुटिपूर्ण HTTP अनुरोधों के माध्यम से, या (4) test/realPath.jsp सर्वलेट के माध्यम से, जो त्रुटि संदेशों में पथनाम लीक करता है।
स्रोत
3Richard Brain · multiple · 29 मई 2002
Richard Brain · multiple · 29 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।