"Apache.Tomcat.JSP.File.Information.Disclosure"
- 特征库ID:
44544
- 漏洞级别:
high
- CVE ID:
CVE-2017-12616
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,MacOS
- 协议:
tcp
攻击漏洞描述
这表示针对 Apache Tomcat 中的信息披露漏洞的攻击企图。该漏洞是由于易受攻击的软件处理具有格式错误的文件名的 GET 请求时发生的错误。远程攻击者可能能够查看易受攻击系统上的 JSP 文件的源代码。
影响范围
Apache Tomcat version 7.0.0 to 7.0.79
可能带来的后果
信息泄露:远程攻击者可以获得易受攻击系统的敏感信息。
解决办法
应用供应商提供的最新升级或补丁。 https://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.81