Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-1050

Опубликовано: 11 дек. 2000
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

Allaire JRun 3.0 http servlet server allows remote attackers to directly access the WEB-INF directory via a URL request that contains an extra "/" in the beginning of the request (aka the "extra leading slash").

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:macromedia:jrun:3.0:*:*:*:*:*:*:*
cpe:2.3:a:macromedia:jrun:3.0:sp1:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.13601
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Allaire JRun 3.0 http servlet server allows remote attackers to directly access the WEB-INF directory via a URL request that contains an extra "/" in the beginning of the request (aka the "extra leading slash").

EPSS

Процентиль: 94%
0.13601
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other