CVE-2008-5518
ثغرات متعددة لتجاوز المسار في وحدة تحكم الإدارة عبر الويب في Apache Geronimo Application Server من الإصدار 2.1 حتى 2.1.3 على Windows تسمح للمهاجمين عن بُعد...
- تم النشر
- 17/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 16/04/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتجاوز المسار في وحدة تحكم الإدارة عبر الويب في Apache Geronimo Application Server من الإصدار 2.1 حتى 2.1.3 على Windows تسمح للمهاجمين عن بُعد برفع الملفات إلى أدلة عشوائية عبر تسلسلات تجاوز المسار في المعامل (1) group، أو (2) artifact، أو (3) version، أو (4) fileType إلى console/portal//Services/Repository (المعروف أيضًا باسم بورتليت Services/Repository)؛ أو المعامل (5) createDB إلى console/portal/Embedded DB/DB Manager (المعروف أيضًا باسم بورتليت Embedded DB/DB Manager)؛ أو المعامل (6) filename إلى سكربت createKeystore في بورتليت Security/Keystores.
المصادر
1DSecRG · multiple · 16/04/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.