Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8g4f-fh7f-4fwh

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tomcat Default Installation Reveals Sensitive Information

The default installation of Apache Tomcat 4.0 through 4.1 and 3.0 through 3.3.1 allows remote attackers to obtain the installation path and other sensitive system information via the (1) SnoopServlet or (2) TroubleShooter example servlets.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 4.1.0

4.1.0

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

>= 3.0, < 3.3a

3.3a

EPSS

Процентиль: 97%
0.32359
Средний

Связанные уязвимости

nvd
больше 22 лет назад

The default installation of Apache Tomcat 4.0 through 4.1 and 3.0 through 3.3.1 allows remote attackers to obtain the installation path and other sensitive system information via the (1) SnoopServlet or (2) TroubleShooter example servlets.

EPSS

Процентиль: 97%
0.32359
Средний