Cómo solucionar el Error de Seguridad Directory traversal

Hola, tengo una aplicación sencilla que fue evaluada para ver si había vulnerabilidades, pero hay una vulnerabilidad que no se como pueda solucionarla.

Es la siguiente:

http://localhost/aplicacion/img/%C0%AE%C0%AE/WEB-INF/web.xml?

Esto hace que se muestre el archivo de configuración web.xml

Leí que es una vulnerabilidad Directory Traversal.

no se muy bien como no puedo permitir que esa url pueda hacer que se vea el archivo web.xml o que redireccione a la página de inicio

Los datos con los que lo probe son:

Servidor de Aplicaciones: GlashFish 3.0.1
JDK 1.7
JVM 1.8
SO Windows Server 2008

¿Me pueden ayudar?

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

O sea, en serio...

¡Hellooooo! O sea, en serio, ¡faltan datos! JDK, AppServer, SO, etc., etc. O sea, te pasas, ¡ponlos en tu pregunta! Okay? ¡Ahí te ves!

Imagen de ezamudio

appserver

Pues cambia de appserver, o utiliza una versión más reciente donde hayan arreglado ya ese problema.