Описание
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
Ссылки
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.46 (включая)
Одно из
cpe:2.3:a:t._hauck:jana_web_server:*:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:1.0j:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:1.45:*:*:*:*:*:*:*
cpe:2.3:a:t._hauck:jana_web_server:2.0_beta_1:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.10532
Средний
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
EPSS
Процентиль: 95%
0.10532
Средний
5 Medium
CVSS2
Дефекты
NVD-CWE-Other