Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1231

Опубликовано: 12 янв. 2016
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Directory traversal vulnerability in the HTTP file-serving module (mod_http_files) in Prosody 0.9.x before 0.9.9 allows remote attackers to read arbitrary files via a .. (dot dot) in an unspecified path.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:prosody:prosody:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.4:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.5:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.6:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.7:*:*:*:*:*:*:*
cpe:2.3:a:prosody:prosody:0.9.8:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00741
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 10 лет назад

Directory traversal vulnerability in the HTTP file-serving module (mod_http_files) in Prosody 0.9.x before 0.9.9 allows remote attackers to read arbitrary files via a .. (dot dot) in an unspecified path.

CVSS3: 5.9
debian
около 10 лет назад

Directory traversal vulnerability in the HTTP file-serving module (mod ...

CVSS3: 5.9
github
больше 3 лет назад

Directory traversal vulnerability in the HTTP file-serving module (mod_http_files) in Prosody 0.9.x before 0.9.9 allows remote attackers to read arbitrary files via a .. (dot dot) in an unspecified path.

EPSS

Процентиль: 73%
0.00741
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-22