Apache HTTP Server Tomcat远程目录访问漏洞 CVE-2007-0450 CNNVD-200703-400 CNNVD-200412-397

5.0 AV AC AU C I A
发布: 2007-03-16
修订: 2023-02-13

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 如果将Apache HTTP服务器和Tomcat配置为与常见的代理模块(mod_proxy、mod_rewrite、mod_jk)交互操作的话,攻击者就可以非授权访问预期目标路径以外的目录,直至Tomcat中的Web根目录。Apache中可接受的唯一目录分隔字符是斜线(/),但Tomcat允许URI编码的字符,如/、或\\%5C等,这允许攻击者通过特制的HTTP请求执行访问受保护的文件。

0%
当前有5条漏洞利用/PoC
当前有3条受影响产品信息