發現Tomcat5.0.19 windows版的嚴重安全問題!

fightplane發表於2004-04-22
系統環境:winxp
tomcat5.0.19
隨便寫一個jsp檔案,放到服務的目錄下。然後大寫副檔名訪問該檔案。檔名.JSP,然後點選瀏覽器的轉到。jsp檔案的原始碼全部出來。

平時為了開發方便在自己機器上安裝了一套jsp環境。無意中發現了這個問題,在linux下測試沒發現有這類問題。

我的MSN:fightplane@hotmail.com。希望和喜歡java和web開發的朋友多多交流;)

相關文章