Описание
Oracle iPlanet Web Server (formerly Sun Java System Web Server or Sun ONE Web Server) 6.1 before SP12, and 7.0 through Update 6, when running on Windows, allows remote attackers to read arbitrary JSP files via an alternate data stream syntax, as demonstrated by a .jsp::$DATA URI.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:sun:java_system_web_server:6.1:*:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp10:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp11:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp4:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp5:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp6:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp7:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp8:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:6.1:sp9:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:7.0:update_5:windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_web_server:7.0:update_6:windows:*:*:*:*:*
EPSS
Процентиль: 84%
0.02521
Низкий
5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
больше 4 лет назад
Oracle iPlanet Web Server (formerly Sun Java System Web Server or Sun ONE Web Server) 6.1 before SP12, and 7.0 through Update 6, when running on Windows, allows remote attackers to read arbitrary JSP files via an alternate data stream syntax, as demonstrated by a .jsp::$DATA URI.
EPSS
Процентиль: 84%
0.02521
Низкий
5 Medium
CVSS2
Дефекты
CWE-200