Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5vw-342h-x5rx

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Alkacon OpenCms Exposes JSP Source Code

system/workplace/editors/editor.jsp in Alkacon OpenCms before 6.2.2 allows remote authenticated users to read the source code of arbitrary JSP files by specifying the file in the resource parameter, as demonstrated using index.jsp.

Пакеты

Наименование

org.opencms:opencms-core

maven
Затронутые версииВерсия исправления

< 6.2.2

6.2.2

EPSS

Процентиль: 65%
0.00496
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 19 лет назад

system/workplace/editors/editor.jsp in Alkacon OpenCms before 6.2.2 allows remote authenticated users to read the source code of arbitrary JSP files by specifying the file in the resource parameter, as demonstrated using index.jsp.

EPSS

Процентиль: 65%
0.00496
Низкий

Дефекты

CWE-200