CVE-2006-3835
Apache Tomcat 5, 5.5.17 से पहले, दूरस्थ हमलावरों को एक मैप की गई एक्सटेंशन वाले फ़ाइलनाम से पहले अर्धविराम (;) के माध्यम से निर्देशिकाओं को सूचीबद्ध करने की अनुमति देता है, जैसा कि /;index.jsp और /;help.do पर...
- प्रकाशित
- 25 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 5, 5.5.17 से पहले, दूरस्थ हमलावरों को एक मैप की गई एक्सटेंशन वाले फ़ाइलनाम से पहले अर्धविराम (;) के माध्यम से निर्देशिकाओं को सूचीबद्ध करने की अनुमति देता है, जैसा कि /;index.jsp और /;help.do पर समाप्त होने वाले URL द्वारा प्रदर्शित किया गया है।
स्रोत
1- Apache Tomcat 5 - Information Disclosureएक्सप्लॉइट
ScanAlert Security · multiple · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।