频道直达 - 专题 - 新闻 - 基础 - 高级 - 安装 - 技巧 - 数据库 - 手册 - PHP - Linux - Java - MySQL - Apache - 麻辣堂 - 狼盟 - Rails社群 - 搜索 - 下载 - 开源 - 论坛
PHP开发资源网 主页>业界新闻> 收藏此文 | 收藏本站 | 设为首页
优酷喜剧片, 招商加盟 迅雷看看, 传奇世界 传世私服 天龙八部新品上市营销策划 魔兽世界

Apache Tomcat WebDav 远程信息泄露漏洞

来源:www.phpres.com 作者:Angelover 出处:www.phpres.com 2007-11-7 08:25:16 进入讨论组
关 键 词: 泄露 漏洞 信息 远程 Apache Tomcat Group 发布 配置

 

发布日期:2007-10-14

更新日期:2007-10-26

 

受影响系统:

Apache Group Tomcat 6.0.0 - 6.0.14

Apache Group Tomcat 5.5.0 - 5.5.25

Apache Group Tomcat 5.0.0 - 5.0.SVN

Apache Group Tomcat 4.1.0 - 4.1.SVN

Apache Group Tomcat 4.0.0 - 4.0.6

描述:

BUGTRAQ ID: 26070

CVE(CAN) ID: CVE-2007-5461

 

Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。

 

Apache Tomcat在特定配置情况下存在漏洞,远程攻击者可能利用此漏洞非授权读写文件。

 

如果将Apache Tomcat的WebDAV servlet配置为同上下文使用且允许写访问的话,则远程攻击者可以通过提交指定了SYSTEM标签的WebDAV请求导致泄露任意文件的内容。

 

Apache Group:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://jakarta.apache.org/tomcat/index.html

欢迎进入PHP开发资源论坛讨论。
收藏此文】【 】【打印】【关闭
相关文章
图文推荐
论 坛 资 源
PHP开发资源网奋斗目标
阅读排行:
热门技术文档
最新图文档
本站编辑推荐:(本站开通Delphi4PHP专区,欢迎进入论坛交流!)
编缉最近更新文章
网站赞助商
搜索您感兴趣的内容
 
   网站首页 -  网站地图 -  网站合作 -  手册中心 -  通用网址 -  网站论坛 -  网站投稿 -  友情链接 -  帮助中心
版权所有:PHP开发资源网 © 2003-2008 通用网址:PHP资源网 合作媒体: 赛迪网IT技术
互联网违法和不良信息举报中心 | 不良信息举报信箱