Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvx5-7vc7-rg77

Опубликовано: 29 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Tomcat uses trusted privileges when processing web.xml file

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, uses trusted privileges when processing the web.xml file, which could allow remote attackers to read portions of some files through the web.xml file.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

< 3.3.1a

3.3.1a

EPSS

Процентиль: 85%
0.02561
Низкий

Дефекты

CWE-250

Связанные уязвимости

nvd
больше 22 лет назад

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, uses trusted privileges when processing the web.xml file, which could allow remote attackers to read portions of some files through the web.xml file.

debian
больше 22 лет назад

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, use ...

EPSS

Процентиль: 85%
0.02561
Низкий

Дефекты

CWE-250