漏洞级别: 中危或高危
参考:暂无相关信息
远程攻击者可能利用此漏洞读取Web主目录下的任意文件,包括JSP源码或类文件。
默认下Resin的/webapps目录下/resin-doc中包含有一个扩展war文件,远程攻击者可能利用此漏洞读取Web主目录下的任意文件,包括JSP源码或类文件。
从生产系统中删除resin-doc.war文件,不要使用默认的配置文件部署。
暂无相关信息