Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-3578

Опубликовано: 19 фев. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Directory traversal vulnerability in Pivotal Spring Framework 3.x before 3.2.9 and 4.0 before 4.0.5 allows remote attackers to read arbitrary files via a crafted URL.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:spring_framework:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.9 (исключая)
cpe:2.3:a:pivotal_software:spring_framework:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.5 (исключая)

EPSS

Процентиль: 90%
0.05834
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.x before 3.2.9 and 4.0 before 4.0.5 allows remote attackers to read arbitrary files via a crafted URL.

redhat
почти 11 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.x before 3.2.9 and 4.0 before 4.0.5 allows remote attackers to read arbitrary files via a crafted URL.

debian
больше 10 лет назад

Directory traversal vulnerability in Pivotal Spring Framework 3.x befo ...

github
около 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Spring Framework

EPSS

Процентиль: 90%
0.05834
Низкий

5 Medium

CVSS2

Дефекты

CWE-22