明輝手游網(wǎng)中心:是一個免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

Tomcat 3.1 存在暴露網(wǎng)站路徑問題

[摘要]涉及程序: Tomcat 3.1 描述: Tomcat 3.1 存在暴露網(wǎng)站路徑問題 詳細(xì): Tomcat 3.1 是在 Apache 軟件環(huán)境下開發(fā)的一個支持 JSP 1.1 和 Servlets...
涉及程序:
Tomcat 3.1

描述:
Tomcat 3.1 存在暴露網(wǎng)站路徑問題

詳細(xì):
Tomcat 3.1 是在 Apache 軟件環(huán)境下開發(fā)的一個支持 JSP 1.1 和 Servlets 2.2 的軟件。它存在一個安全問題當(dāng)發(fā)送一個不存在的 jsp 請求時會暴露網(wǎng)站上網(wǎng)頁的全路徑:
舉例:

http://narco.guerrilla.sucks.co:8080/anything.jsp

結(jié)果顯示:
Error: 404
Location: /anything.jsp
JSP file "/appsrv2/jakarta-tomcat/webapps/ROOT/anything.jsp" not found

解決方案:
升級到新版本