CVE-2008-2938
Apache Tomcat 4.1.0 से 4.1.37, 5.5.0 से 5.5.26, और 6.0.0 से 6.0.16 में निर्देशिका ट्रैवर्सल भेद्यता, जब allowLinking और UTF-8 सक्षम होते हैं, दूरस्थ हमलावरों को URI में एन्कोडेड निर्देशिका ट्रैवर्सल अनुक्रमों के...
- प्रकाशित
- 13 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Tomcat 4.1.0 से 4.1.37, 5.5.0 से 5.5.26, और 6.0.0 से 6.0.16 में निर्देशिका ट्रैवर्सल भेद्यता, जब allowLinking और UTF-8 सक्षम होते हैं, दूरस्थ हमलावरों को URI में एन्कोडेड निर्देशिका ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है; यह CVE-2008-2370 से भिन्न भेद्यता है। नोट: 6.0.18 से पहले के संस्करण प्रभावित बताए गए थे, लेकिन विक्रेता एडवाइज़री के अनुसार 6.0.16 अंतिम प्रभावित संस्करण है।
स्रोत
3- Offensiveएक्सप्लॉइट
इनके लिए पुनरुत्पादक एक्सप्लॉइट्स: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
Simon Ryeo · multiple · 11 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।