CVE-2021-41381
Payara Micro Community 5.2021.6 और उससे नीचे के संस्करण Directory Traversal की अनुमति देते हैं।
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Payara Micro Community 5.2021.6 और उससे नीचे के संस्करण Directory Traversal की अनुमति देते हैं।
स्रोत
2मैंने Payara Micro Community 5.2021.6 के लिए एक POC (प्रूफ ऑफ कॉन्सेप्ट) तैयार किया है - Directory Traversal, कृपया ऊपर दिए गए संदर्भ फ़ील्ड को देखें।
Yasser Khan · multiple · 4 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।