Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2445

Опубликовано: 13 июл. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Oracle iPlanet Web Server (formerly Sun Java System Web Server or Sun ONE Web Server) 6.1 before SP12, and 7.0 through Update 6, when running on Windows, allows remote attackers to read arbitrary JSP files via an alternate data stream syntax, as demonstrated by a .jsp::$DATA URI.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sun:java_system_web_server:6.1:*:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp10:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp11:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp4:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp5:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp6:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp7:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp8:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp9:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:7.0:update_5:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:7.0:update_6:windows:*:*:*:*:*

EPSS

Процентиль: 74%
0.00815
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

Oracle iPlanet Web Server (formerly Sun Java System Web Server or Sun ONE Web Server) 6.1 before SP12, and 7.0 through Update 6, when running on Windows, allows remote attackers to read arbitrary JSP files via an alternate data stream syntax, as demonstrated by a .jsp::$DATA URI.

EPSS

Процентиль: 74%
0.00815
Низкий

5 Medium

CVSS2

Дефекты

CWE-200