JVN Info.
- Id
- 51555
- Name
- JVNDB-2007-000217
- Title
- Apache Tomcat の Apache HTTP Server との組合せによるディレクトリトラバーサルの脆弱性
- Summary
- Apache Tomcat には、URL に含まれる "" (バックスラッシュ) やエンコードされたバックスラッシュ "%5C" の文字列を有効なディレクトリの境界 ("/") として解釈してしまうため、Apache Tomcat と Apache HTTP Server との組合せで特定の Apache 用プロキシモジュール (mod_proxy, mod_rewrite, mod_jk) を使用している場合、ディレクトリトラバーサルの脆弱性が存在します。
- Nvdinfo
- CVE-2007-0450
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000217.html
- Published Date
- 2007-03-16
- Registered Date
- 2007-04-25
- Last Updated Date
- 2010-01-06