Resin Vulnerability

漏洞级别:  高危中危或高危

参考:暂无相关信息

危害:

远程攻击者可能利用此漏洞读取Web主目录下的任意文件,包括JSP源码或类文件。

描述:

默认下Resin的/webapps目录下/resin-doc中包含有一个扩展war文件,远程攻击者可能利用此漏洞读取Web主目录下的任意文件,包括JSP源码或类文件。

解决方法:

从生产系统中删除resin-doc.war文件,不要使用默认的配置文件部署。

备注:

暂无相关信息