JBoss Null Byte Request JSP Source Disclosure Vulnerability
BID:7764
Info
JBoss Null Byte Request JSP Source Disclosure Vulnerability
| Bugtraq ID: | 7764 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 30 2003 12:00AM |
| Updated: | May 30 2003 12:00AM |
| Credit: | Discovery credited to Marc Schoenefeld <[email protected]>. |
| Vulnerable: |
JBoss Group JBoss 3.2.1 |
| Not Vulnerable: | |
Discussion
JBoss Null Byte Request JSP Source Disclosure Vulnerability
A problem has been reported in the handling of unexpected characters by the JBoss program. Because of this, an attacker may gain access to potentially sensitive information.
A problem has been reported in the handling of unexpected characters by the JBoss program. Because of this, an attacker may gain access to potentially sensitive information.
Exploit / POC
JBoss Null Byte Request JSP Source Disclosure Vulnerability
No exploit is required for this vulnerability.
No exploit is required for this vulnerability.
References
JBoss Null Byte Request JSP Source Disclosure Vulnerability
References:
References:
- JBoss Community Homepage (JBoss Group)
- JBOSS 3.2.1: JSP source code disclosure (Marc Schoenefeld
)