首页 网络安全 安全学院 查看内容

Apache Tomcat UTF-8目录遍历漏洞

2008-11-15 10:57 1115 0

摘要: 受影响系统:Apache Tomcat 6.xApache Tomcat 5.xApache Tomcat 4.x不受影响系统:Apache Tomcat 6.0.17Apache Tomcat 5....
关键词: Tomcat Apache xApache 影响 服务器 系统 连接器 中将 allowLinking URIEncoding

受影响系统:Apache Tomcat 6.xApache Tomcat 5.xApache Tomcat 4.x不受影响系统:Apache Tomcat 6.0.17Apache Tomcat 5.5.26Apache Tomcat 4.1.37描述:BUGTRAQ  ID: 30633CVE(CAN) ID: CVE-2008-2938Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。Tomcat处理请求中的编码时存在漏洞,如果在context.xml或server.xml中将allowLinking设置为 true且连接器配置为URIEncoding=UTF-8的话,则向Apache Tomcat提交恶意请求就可以通过目录遍历攻击读取服务器上的任意文件,包括/etc/passwd等。<*来源:Simon Ryeo ([email protected])本文来源于Art Hacker ,
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部