Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfw2-wvrw-mvw4

Опубликовано: 29 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Jakarta Tomcat Directory Listing vulnerability

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, allows remote attackers to list directories even with an index.html or other file present, or obtain unprocessed source code for a JSP file, via a URL containing a null character.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

< 3.3.1a

3.3.1a

EPSS

Процентиль: 98%
0.55831
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 22 лет назад

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, allows remote attackers to list directories even with an index.html or other file present, or obtain unprocessed source code for a JSP file, via a URL containing a null character.

debian
больше 22 лет назад

Jakarta Tomcat before 3.3.1a, when used with JDK 1.3.1 or earlier, all ...

EPSS

Процентиль: 98%
0.55831
Средний

Дефекты

CWE-22