Apache Tomcat Directory Traversal Vulnerability を再現してみる。 Apache Tomcat の Directory Traversal 脆弱性が報告されている。 報告だけではイマイチ分かりにくいので再現実験を行ってみた。 SecurityForcus - Apache Tomcat Directory Traversal Vulnerability http://www.securityfocus.com/archive/1/archive/1/495318/100/0/threaded CVE-2008-2938 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2938 脆弱性の内容 SecurityForcus によると、 As Apache Security Team, t