CVE-2014-7816
JBoss Undertow में डायरेक्टरी ट्रैवर्सल भेद्यता JBoss Undertow 1.0.x (1.0.17 से पहले), 1.1.x (1.1.0.CR5 से पहले), और 1.2.x (1.2.0.Beta3 से पहले) में, Windows पर चलने पर, डायरेक्टरी ट्रैवर्सल...
- प्रकाशित
- 1 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JBoss Undertow में डायरेक्टरी ट्रैवर्सल भेद्यता JBoss Undertow 1.0.x (1.0.17 से पहले), 1.1.x (1.1.0.CR5 से पहले), और 1.2.x (1.2.0.Beta3 से पहले) में, Windows पर चलने पर, डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को संसाधन URI में `..` (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1CVE-2014-7816 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Undertow Java वेब सर्वर को लक्षित करता है, HTTP सर्वर के संसाधन हैंडलिंग में डायरेक्टरी ट्रैवर्सल कमजोरी का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।