| 关键词: Tomcat Apache xApache 影响 服务器 系统 连接器 中将 allowLinking URIEncoding |
受影响系统:Apache Tomcat 6.xApache Tomcat 5.xApache Tomcat 4.x不受影响系统:Apache Tomcat 6.0.17Apache Tomcat 5.5.26Apache Tomcat 4.1.37描述:BUGTRAQ ID: 30633CVE(CAN) ID: CVE-2008-2938Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。Tomcat处理请求中的编码时存在漏洞,如果在context.xml或server.xml中将allowLinking设置为 true且连接器配置为URIEncoding=UTF-8的话,则向Apache Tomcat提交恶意请求就可以通过目录遍历攻击读取服务器上的任意文件,包括/etc/passwd等。<*来源:Simon Ryeo ([email protected])本文来源于Art Hacker , |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|