Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x445-mmpw-7r4f

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tomcat Allows Source Disclosure

Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0).

Пакеты

Наименование

org.apache.tomcat:tomcat-servlet-api

maven
Затронутые версииВерсия исправления

< 3.2.2

3.2.2

EPSS

Процентиль: 95%
0.17302
Средний

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 24 года назад

Apache Software Foundation Tomcat Servlet prior to 3.2.2 allows a remote attacker to read the source code to arbitrary 'jsp' files via a malformed URL request which does not end with an HTTP protocol specification (i.e. HTTP/1.0).

EPSS

Процентиль: 95%
0.17302
Средний

Дефекты

CWE-200