Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1231

Опубликовано: 10 мар. 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Directory traversal vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to include and execute arbitrary local .jsp files, and obtain sensitive information, via a .. (dot dot) in the editor parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:jspwiki:jspwiki:2.4.104:*:*:*:*:*:*:*
cpe:2.3:a:jspwiki:jspwiki:2.5.139:*:*:*:*:*:*:*
cpe:2.3:a:jspwiki:jspwiki:2.5.139_beta:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04928
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 17 лет назад

Directory traversal vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to include and execute arbitrary local .jsp files, and obtain sensitive information, via a .. (dot dot) in the editor parameter.

debian
больше 17 лет назад

Directory traversal vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2 ...

github
больше 3 лет назад

Directory traversal vulnerability in Edit.jsp in JSPWiki 2.4.104 and 2.5.139 allows remote attackers to include and execute arbitrary local .jsp files, and obtain sensitive information, via a .. (dot dot) in the editor parameter.

EPSS

Процентиль: 89%
0.04928
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-22