Tomcat 3.1 存在暴露網(wǎng)站路徑問題
發(fā)表時間:2023-08-09 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]涉及程序: Tomcat 3.1 描述: Tomcat 3.1 存在暴露網(wǎng)站路徑問題 詳細(xì): Tomcat 3.1 是在 Apache 軟件環(huán)境下開發(fā)的一個支持 JSP 1.1 和 Servlets...
涉及程序:
Tomcat 3.1
描述:
Tomcat 3.1 存在暴露網(wǎng)站路徑問題
詳細(xì):
Tomcat 3.1 是在 Apache 軟件環(huán)境下開發(fā)的一個支持 JSP 1.1 和 Servlets 2.2 的軟件。它存在一個安全問題當(dāng)發(fā)送一個不存在的 jsp 請求時會暴露網(wǎng)站上網(wǎng)頁的全路徑:
舉例:
http://narco.guerrilla.sucks.co:8080/anything.jsp
結(jié)果顯示:
Error: 404
Location: /anything.jsp
JSP file "/appsrv2/jakarta-tomcat/webapps/ROOT/anything.jsp" not found
解決方案:
升級到新版本