JVN Info.
- Id
- 62631
- Name
- JVNDB-2005-000871
- Title
- Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性
- Summary
- Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。
- Nvdinfo
- CVE-2005-4836
- Cvssv2
- 7.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html
- Published Date
- 2005-02-21
- Registered Date
- 2007-05-22
- Last Updated Date
- 2007-05-22