Apache Tomcat 'allowLinking'接受URI空字节信息泄露漏洞 CVE-2005-4836 CNNVD-200512-735

7.8 AV AC AU C I A
发布: 2005-12-31
修订: 2023-11-07

Apache Tomcat 4.1.15及其后续版本中的HTTP/1.1 connector在配置了allowLinking时并未在URL中注入空字节,因此,远程攻击者可以读取JSP源文件并获取敏感信息。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息