Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qmgj-5h75-jr67

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Jetty Directory Traversal Vulnerability

Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary files via a %2e%2e%5c (encoded ../) in the URL. NOTE: this might be the same issue as CVE-2005-3747.

Пакеты

Наименование

org.mortbay.jetty:jetty

maven
Затронутые версииВерсия исправления

<= 6.0.beta16

Отсутствует

EPSS

Процентиль: 81%
0.01572
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
redhat
почти 20 лет назад

Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary files via a %2e%2e%5c (encoded ../) in the URL. NOTE: this might be the same issue as CVE-2005-3747.

nvd
около 19 лет назад

Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allows remote attackers to read arbitrary files via a %2e%2e%5c (encoded ../) in the URL. NOTE: this might be the same issue as CVE-2005-3747.

debian
около 19 лет назад

Directory traversal vulnerability in jetty 6.0.x (jetty6) beta16 allow ...

EPSS

Процентиль: 81%
0.01572
Низкий

Дефекты

CWE-22