Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10478
Kategorie:CGI abuses
Titel:Tomcat's snoop servlet gives too much information
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The 'snoop' tomcat's servlet is installed.
(/examples/jsp/snp/anything.snp)

This servlet gives too much information about
the remote host, such as the PATHs in use,
the host kernel version and so on...

This allows an attacker to gain more knowledge
about this host, and make more precise attacks
thanks to this.

Solution : delete this servlet

Risk factor : Low

Querverweis: BugTraq ID: 1532
Common Vulnerability Exposure (CVE) ID: CVE-2000-0760
http://www.securityfocus.com/bid/1532
Bugtraq: 20000719 [LoWNOISE] Snoop Servlet (Tomcat 3.1 and 3.0) (Google Search)
http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26date%3D2000-07-15%26msg%3DPine.SUN.3.96.1000719235404.24004A-100000@grex.cyberspace.org
XForce ISS Database: tomcat-snoop-info
CopyrightThis script is Copyright (C) 2000 Renaud Deraison

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.