JVN Info.

Id
62631  
Name
JVNDB-2005-000871  
Title
Apache Tomcat の非推奨 HTTP/1.1 コネクタにおける JSP ソースコード漏えいの脆弱性  
Summary
Apache Tomcat の非推奨 HTTP/1.1 コネクタには、server.xml において allowLinking=”true” でシンボリックリンクを有効に設定している場合、Null 文字を含むリクエストを受け入れてしまうため、JSP ファイルのソースコードを開示してしまう問題があります。  
Nvdinfo
CVE-2005-4836  
Cvssv2
7.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000871.html  
Published Date
2005-02-21  
Registered Date
2007-05-22  
Last Updated Date
2007-05-22  

Actions