SecurePointのBUGTRAQによると、Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。 一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。 二つ目は、テストページへのリクエストを送信することで、ディレクトリ情報が開示される問題。 三つ目は、デフォルト状態でインストールされている場合、特別な入力無しに、WEBROOTを記述することでディレクトリ情報が開示される問題。 いずれの問題も、ポート80ではなくポート8080で利用可能となっており、Webルートのパス情報などが取得出来る。この問題によって取得した情報を他の攻撃に利用される可能性があるだろう。SecurePointVulnerability in Apache Tomcat v3.23 & v3.24http://msgs.securepoint.com/cgi-bin/get/bugtraq0205/224.htmlVulnerability in Apache Tomcat v3.23 & v3.24 (part 2)http://msgs.securepoint.com/cgi-bin/get/bugtraq0205/214.htmlVulnerability in Apache Tomcat v3.23 & v3.24 (part 3)http://msgs.securepoint.com/cgi-bin/get/bugtraq0205/210.html