| |||||||||||||
| Test Kennung: | 1.3.6.1.4.1.25623.1.0.11218 |
| Kategorie: | Web Servers |
| Titel: | Tomcat /status information disclosure |
| Zusammenfassung: | Makes a request like http://www.example.com/server-status |
| Beschreibung: | Requesting the URI /status gives information about the currently running Tomcat. It also allows anybody to reset (ie: permanently delete) the current statistics. Solution : If you don't use this feature, comment the appropriate section in your httpd.conf file. If you really need it, limit its access to the administrator's machine. |
| Copyright | This script is Copyright (C) 2003 StrongHoldNet |
| Dies ist nur einer von 32582 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |
|