CVE-2008-6505
중간게시됨
Apache Struts 2.0.x(2.0.12 이전) 및 2.1.x(2.1.3 이전)의 여러 디렉터리 트래버설 취약점으로 인해 원격 공격자가 /struts/ 경로가 포함된 URI의 ..%252f(인코딩된 점 두 개 슬래시)를 통해 임의의 파일을 읽을 수 있으며, 이는 (1)...
- 게시됨
- 2009. 3. 23.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2008. 11. 4.
기본 CVSS
5.0/ 10중간