CVE-2009-1523
Mort Bay Jetty 5.1.14, 6.1.17 से पहले के 6.x, और 7.0.0.M2 तक के 7.x में HTTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलों तक पहुंचने की...
- प्रकाशित
- 5 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mort Bay Jetty 5.1.14, 6.1.17 से पहले के 6.x, और 7.0.0.M2 तक के 7.x में HTTP सर्वर में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को URI में डायरेक्टरी ट्रैवर्सल अनुक्रमों के माध्यम से मनमानी फ़ाइलों तक पहुंचने की अनुमति देती है।
स्रोत
2Alexey Sintsov · windows · 21 नव॰ 2011
- Jetty Web Server - Directory Traversalएक्सप्लॉइट
Alexey Sintsov · windows · 18 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।