您当前的位置: 首页 >  tomcat

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Tomcat example 应用信息泄漏漏洞及修复

星球守护者 发布时间:2021-10-24 11:32:49 ,浏览量:4

文章目录
      • Tomcat 介绍
      • 漏洞描述
      • 受影响范围
      • 漏洞复现
      • 修复方案
      • 免责声明

Tomcat 介绍
  • Tomcat 是一款开源的Web 应用服务器软件
  • Tomcat 属于轻量级应用服务器,在中小型系统和并发访问用户不多的场合下被普遍使用,是开发和调试 JSP 程序的首选。
漏洞描述
  • Tomcat 在使用时一般直接下载源代码包,解压后直接使用。
  • 默认情况下,Tomcat 源码包 Web 根目录下包含servlets-examplestomcat-docs目录,这些目录下的某些样例存在安全风险
  • 例如,session 样例(/examples/servlets/servlet/SessionExample)允许用户对 session 进行操纵,可被利用来绕过网站验证机制直接登录后台。
受影响范围

所有版本的 Tomcat

漏洞复现

                
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.4141s