Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4367

Опубликовано: 19 июн. 2014
Источник: nvd
CVSS2: 5
EPSS Высокий

Описание

Multiple directory traversal vulnerabilities in MyFaces JavaServer Faces (JSF) in Apache MyFaces Core 2.0.x before 2.0.12 and 2.1.x before 2.1.6 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) ln parameter to faces/javax.faces.resource/web.xml or (2) the PATH_INFO to faces/javax.faces.resource/.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:myfaces:*:*:*:*:*:*:*:*
Версия от 2.0.1 (включая) до 2.0.11 (включая)
cpe:2.3:a:apache:myfaces:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.5 (включая)

EPSS

Процентиль: 99%
0.8592
Высокий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
redhat
больше 5 лет назад

Multiple directory traversal vulnerabilities in MyFaces JavaServer Faces (JSF) in Apache MyFaces Core 2.0.x before 2.0.12 and 2.1.x before 2.1.6 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) ln parameter to faces/javax.faces.resource/web.xml or (2) the PATH_INFO to faces/javax.faces.resource/.

debian
больше 11 лет назад

Multiple directory traversal vulnerabilities in MyFaces JavaServer Fac ...

github
больше 3 лет назад

Apache MyFaces Vulnerable to Path Traversal

EPSS

Процентиль: 99%
0.8592
Высокий

5 Medium

CVSS2

Дефекты

CWE-22