Расширенный
База уязвимостей

Разглашение информации

2 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Apache Tomcat (3.1, 3.1.1, 3.2, 3.2.4, 4.0.0, 4.0.6)
Описание
Сервер приложений Tomcat Java содержит сервлет-шаблон, который раскрывает конфиденциальную информацию. "TroubleShooter example servlet" используется для демонстрации функциональности сервера приложения. Этот сервлет раскрывает информацию об операционной системе и полный путь к каталогу установки. Злоумышленник может использовать эту информацию, чтобы произвести целенаправленные атаки на систему.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://tomcat.apache.org/
Ссылки