ICANN认证国际域名顶级注册机构
网站建设,域名注册,空间租用,软件销售,广告设计 域名注册,空间租用, 网站建设,东莞网页设计,域名注册,网站推广,网站开发,网页设计 网站推广,,百度推广,新浪推广,雅虎推广,网易推广 标志设计,画册设计,包装设计,VI策划,企业形象顾问 连邦软件加盟店,提供销遥行,管家婆,速达,用友ERP,诺顿等软件报价及销售 建站必读 腾达网络,上网帮助中心, 腾达为东莞等地,提供网站建设,网站推广,广告设计,软件销售等优质服务!
建站必读


 
 
当前位置:首页 -> 建站必读 -> JSP技术
Apache Tomcat 重要信息暴露漏洞
bugtraq id 1532

class Design Error

cve GENERIC-MAP-NOMATCH

remote Yes

local No

published July 20, 2000

updated August 02, 2000

vulnerable Apache Group Tomcat 3.1

- Sun Solaris 8.0

- Sun Solaris 7.0

- SGI IRIX 6.5

- SGI IRIX 6.4

- RedHat Linux 6.2 i386

- RedHat Linux 6.1 i386

- NetBSD NetBSD 1.4.2 x86

- NetBSD NetBSD 1.4.1 x86

- MandrakeSoft Linux Mandrake 7.1

- MandrakeSoft Linux Mandrake 7.0

- FreeBSD FreeBSD 5.0

- FreeBSD FreeBSD 4.0

- Digital UNIX 4.0

- Debian Linux 2.2

- Debian Linux 2.1

- Connectiva Linux 5.1

- Caldera OpenLinux 2.4

- BSDI BSD/OS 4.0

Apache Group Tomcat 3.0



A vulnerability exists in the snoop servlet portion of the Tomcat package, version 3.1, from the Apache Software Foundation. Upon hitting an nonexistent file with the .snp extension, too much information is presented by the server as part of the error message. This information may be useful to a would be attacker in conducting further attacks. This information includes full paths, OS information, and other information that may be sensitive.



http://narco.guerrilla.sucks.co:8080/examples/jsp/snp/anything.snp

====

Snoop Servlet



Servlet init parameters:



Context init parameters:



Context attributes:

javax.servlet.context.tempdir =

/appsrv2/jakarta-tomcat/work/localhost_8080%2Fexamples

sun.servlet.workdir =

/appsrv2/jakarta-tomcat/work/localhost_8080%2Fexamples



Request attributes:



Servlet Name: snoop

Protocol: HTTP/1.0

Scheme: http

Server Name: narco.goverment.sucks.co

Server Port: 8080

Server Info: Tomcat Web Server/3.1 (JSP 1.1; Servlet 2.2; Java 1.1.8; AIX

4.2 POWER_RS; java.vendor=IBM Corporation)

Remote Addr: xxx.xxx.xxx.xxx

Remote Host: xxx.xxx.xxx.xxx

Character Encoding: null

Content Length: -1

Content Type: null

Locale: en

Default Response Buffer: 8192



Parameter names in this request:



Headers in this request:

Host: narco.goverment.sucks.co:8080

Accept-Encoding: gzip

Cookie: JSESSIONID=To1212mC7833304641226407At

Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, image/png,

*/*

Connection: Keep-Alive

Accept-Charset: iso-8859-1,*,utf-8

User-Agent: Mozilla/4.51 [en] (Winsucks; I)

Accept-Language: en



Cookies in this request:

JSESSIONID = To1212mC7833304641226407At



Request Is Secure: false

Auth Type: null

HTTP Method: GET

Remote User: null

Request URI: /examples/jsp/snp/anything.snp

Context Path: /examples

Servlet Path: /jsp/snp/anything.snp

Path Info: null

Path Trans: null

Query String: null



Requested Session Id: To1212mC7833304641226407At

Current Session Id: To1212mC7833304641226407At

Session Created Time: 964047263477

Session Last Accessed Time: 964047528749

Session Max Inactive Interval Seconds: 1800



Session values:

numguess = num.NumberGuessBean@6bfa9a1


 
 
本站关键词:
|东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计||东莞做网站|东莞连邦软件|网页设计公司|东莞软件销售|东莞.com域名注册|东莞.cn域名注册|东莞雅虎推广|东莞网站建设|东莞网页设计|东莞网络公司|网站建设|网页设计|
域名注册 | 虚拟主机 | 网站建设 | 网站推广 | 广告设计 | 帮助中心 | 软件中心 | 关于腾达
东莞市腾达信息工程有限公司      本站网络实名: 东莞网站建设
地址:东莞市新城市中心区第一国际B座610   邮编:523007
电话:0769-22026071 22026072 传真:0769-22026076 24小时服务热线:13712032014
© 2002~2005 腾达网络   版权所有