漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Apache Tomcat 7.x before 7.0.10 does not follow ServletSecurity annotations, which allows remote attackers to bypass intended access restrictions via HTTP requests to a web application.
漏洞信息
N/A
漏洞
N/A
漏洞
Apache Tomcat '@ServletSecurity'注释安全限制绕过漏洞
漏洞信息
Apache Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。 Apache Tomcat 7.0.10之前的7.x版本中存在安全限制绕过漏洞。由于应用程序在加载小服务程序时未能正确执行"@ServletSecurity"注释,远程攻击者可以借助对web应用程序的HTTP请求,绕过预设的访问限制。
漏洞信息
N/A
漏洞
N/A