CVE-2005-3747
ثغرة غير محددة في Jetty قبل الإصدار 5.1.6 تسمح للمهاجمين عن بُعد بالحصول على الكود المصدري لصفحات JSP، وربما تشمل طلبات ملفات .jsp تحتوي على أحرف شرطة مائلة...
- تم النشر
- 22/11/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/03/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في Jetty قبل الإصدار 5.1.6 تسمح للمهاجمين عن بُعد بالحصول على الكود المصدري لصفحات JSP، وربما تشمل طلبات ملفات .jsp تحتوي على أحرف شرطة مائلة عكسية بترميز URL ("%5C"). ملاحظة: قد تكون هذه هي نفس المشكلة الموثقة في CVE-2006-2758.
المصادر
1LiquidWorm · php · 07/03/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.