Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0957

Опубликовано: 10 фев. 2016
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Критический

Описание

Dispatcher before 4.1.5 in Adobe Experience Manager 5.6.1, 6.0.0, and 6.1.0 does not properly implement a URL filter, which allows remote attackers to bypass dispatcher rules via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:dispatcher:*:*:*:*:*:*:*:*
Версия до 4.1.4 (включая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:adobe:experience_manager:5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:experience_manager:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:experience_manager:6.1.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.93186
Критический

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Dispatcher before 4.1.5 in Adobe Experience Manager 5.6.1, 6.0.0, and 6.1.0 does not properly implement a URL filter, which allows remote attackers to bypass dispatcher rules via unspecified vectors.

EPSS

Процентиль: 100%
0.93186
Критический

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo