CVE-2005-4703
Apache Tomcat 4.0.3, quando executado no Windows, permite que atacantes remotos obtenham informações confidenciais por meio de uma requisição de um arquivo...
- Publicado
- 1 de fev. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de out. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NModerado · próximos 30 dias
- Percentil
- 97,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Apache Tomcat 4.0.3, quando executado no Windows, permite que atacantes remotos obtenham informações confidenciais por meio de uma requisição de um arquivo que contém um nome de dispositivo MS-DOS, como lpt9, o que vaza o caminho do arquivo em uma mensagem de erro, como demonstrado por lpt9.xtp usando Nikto.
Fontes
1security curmudgeon · multiple · 14 de out. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.