CVE-2008-2938
Vulnerabilidade de travessia de diretório no Apache Tomcat 4.1.0 até 4.1.37, 5.5.0 até 5.5.26 e 6.0.0 até 6.0.16, quando allowLinking e UTF-8 estão...
- Publicado
- 13 de ago. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 11 de ago. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de travessia de diretório no Apache Tomcat 4.1.0 até 4.1.37, 5.5.0 até 5.5.26 e 6.0.0 até 6.0.16, quando allowLinking e UTF-8 estão habilitados, permite que atacantes remotos leiam arquivos arbitrários por meio de sequências codificadas de travessia de diretório no URI, uma vulnerabilidade diferente da CVE-2008-2370. NOTA: versões anteriores à 6.0.18 foram relatadas como afetadas, mas o aviso do fornecedor lista a 6.0.16 como a última versão afetada.
Fontes
3- OffensiveExploit
Exploits reprodutíveis para: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
Simon Ryeo · multiple · 11 de ago. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.