← volver
CVE-2002-2007

CVE-2002-2007

35Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 41%
de la publicación al arma0 días
Publicada en NVD14 jul
1ª PoC29 may
probabilidad de explotación
41%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
The default installations of Apache Tomcat 3.2.3 and 3.2.4 allows remote attackers to obtain sensitive system information such as directory listings and web root path, via erroneous HTTP requests for Java Server Pages (JSP) in the (1) test/jsp, (2) samples/jsp and (3) examples/jsp directories, or the (4) test/realPath.jsp servlet, which leaks pathnames in error messages.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.