Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9986-w5h5-vw59

Опубликовано: 02 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Directory traversal in Mort Bay Jetty

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.

Пакеты

Наименование

org.mortbay.jetty:jetty

maven
Затронутые версииВерсия исправления

< 6.1.17

6.1.17

Наименование

org.mortbay.jetty:jetty

maven
Затронутые версииВерсия исправления

>= 7.0.0.M0, < 7.0.0.M2

7.0.0.M2

EPSS

Процентиль: 94%
0.1218
Средний

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

ubuntu
почти 17 лет назад

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.

redhat
почти 17 лет назад

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.

nvd
почти 17 лет назад

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.

debian
почти 17 лет назад

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty ...

EPSS

Процентиль: 94%
0.1218
Средний

5.3 Medium

CVSS3

Дефекты

CWE-22