Описание
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
Ссылки
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.46 (включая)
Одно из
cpe:2.3:a:t._hauck:jana_web_server:*:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:1.0j:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:1.45:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:2.0_beta_1:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.12651
Средний
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
EPSS
Процентиль: 94%
0.12651
Средний
5 Medium
CVSS2
Дефекты
NVD-CWE-Other