Tomcat 3.1 存在暴露网站路径问题

  • 来源: 互联网 作者: rocket   2008-03-17/13:48
  • 涉及程序:
    Tomcat 3.1

    描述:
    Tomcat 3.1 存在暴露网站路径问题

    详细:
    Tomcat 3.1 是在 Apache 软件环境下开发的一个支持 JSP 1.1 和 Servlets 2.2 的软件。它存在一个安全问题当发送一个不存在的 jsp 请求时会暴露网站上网页的全路径:
    举例:

    http://narco.guerrilla.sucks.co:8080/anything.jsp

    结果显示:
    Error: 404
    Location: /anything.jsp
    JSP file "/appsrv2/jakarta-tomcat/webapps/ROOT/anything.jsp" not found

    解决方案:
    升级到新版本


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多