Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4gr9-99j3-vqxv

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Apache Tomcat Directory Traversal

Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp.

Пакеты

Наименование

org.apache.tomcat:tomcat

maven
Затронутые версииВерсия исправления

<= 3.1

Отсутствует

EPSS

Процентиль: 88%
0.03925
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
около 23 лет назад

Directory traversal vulnerability in source.jsp of Apache Tomcat before 3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the argument to source.jsp.

EPSS

Процентиль: 88%
0.03925
Низкий

Дефекты

CWE-22