漏洞标题
N/A
漏洞描述信息
在Apache Tomcat 5.5.9 through 5.5.25 和 6.0.0 through 6.0.15 中的 Juli 日志组件的默认 catalina.policy 并未限制 web 应用程序的某些权限,这允许攻击者修改日志配置选项并覆盖任意文件,例如,org.apache.juli.FileHandler Handler 中的 (1) 级别、(2) 目录和(3)前缀属性的变化就可以演示这一点。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The default catalina.policy in the JULI logging component in Apache Tomcat 5.5.9 through 5.5.25 and 6.0.0 through 6.0.15 does not restrict certain permissions for web applications, which allows attackers to modify logging configuration options and overwrite arbitrary files, as demonstrated by changing the (1) level, (2) directory, and (3) prefix attributes in the org.apache.juli.FileHandler handler.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Tomcat JULI日志组件默认安全策略漏洞
漏洞描述信息
Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。 Apache Tomcat的JULI日志组件允许Web应用提供自己的日志配置,默认的安全策略没有限制这种配置,允许不可信任的Web应用添加文件,或覆盖Tomcat进程拥有权限的已有文件。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题