涉及程序:
tomcat 3.1
描述:
tomcat 3.1 存在暴露网站路径问题
详细:
tomcat 3.1 是在 apache 软件环境下开发的一个支持 jsp 1.1 和 servlets 2.2 的软件。它存在一个安全问题当发送一个不存在的 jsp 请求时会暴露网站上网页的全路径:
举例:
http://narco.guerrilla.sucks.co:8080/anything.jsp
结果显示:
error: 404
location: /anything.jsp
jsp file "/appsrv2/jakarta-tomcat/webapps/root/anything.jsp" not found
解决方案:
升级到新版本
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器