CVE-2005-1112
IBM WebSphere Application Server 6.0 y versiones anteriores, al compartir la raíz de documentos del servidor web, permite a atacantes remotos obtener el...
- Publicado
- 16 abr 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 13 abr 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBajo · próximos 30 días
- Percentil
- 94,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
IBM WebSphere Application Server 6.0 y versiones anteriores, al compartir la raíz de documentos del servidor web, permite a atacantes remotos obtener el código fuente de las páginas Java Server Pages (.jsp) mediante una solicitud HTTP con una cabecera Host no válida, lo que hace que la página sea procesada por el servidor web en lugar de por el motor JSP.
Fuentes
1SPI Labs · multiple · 13 abr 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.