Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6397

Опубликовано: 26 нояб. 2013
Источник: redhat
CVSS2: 6.4
EPSS Критический

Описание

Directory traversal vulnerability in SolrResourceLoader in Apache Solr before 4.6 allows remote attackers to read arbitrary files via a .. (dot dot) or full pathname in the tr parameter to solr/select/, when the response writer (wt parameter) is set to XSLT. NOTE: this can be leveraged using a separate XXE (XML eXternal Entity) vulnerability to allow access to files across restricted network boundaries.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Data Grid 6solrAffected
Red Hat JBoss Data Grid 6.2FixedRHSA-2014:002915.01.2014
Red Hat JBoss Web Framework Kit 2.4FixedRHSA-2013:184416.12.2013

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1035062Solr: directory traversal when loading XSL stylesheets and Velocity templates

EPSS

Процентиль: 100%
0.93346
Критический

6.4 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

Directory traversal vulnerability in SolrResourceLoader in Apache Solr before 4.6 allows remote attackers to read arbitrary files via a .. (dot dot) or full pathname in the tr parameter to solr/select/, when the response writer (wt parameter) is set to XSLT. NOTE: this can be leveraged using a separate XXE (XML eXternal Entity) vulnerability to allow access to files across restricted network boundaries.

nvd
почти 12 лет назад

Directory traversal vulnerability in SolrResourceLoader in Apache Solr before 4.6 allows remote attackers to read arbitrary files via a .. (dot dot) or full pathname in the tr parameter to solr/select/, when the response writer (wt parameter) is set to XSLT. NOTE: this can be leveraged using a separate XXE (XML eXternal Entity) vulnerability to allow access to files across restricted network boundaries.

debian
почти 12 лет назад

Directory traversal vulnerability in SolrResourceLoader in Apache Solr ...

github
больше 3 лет назад

Improper Limitation of a Pathname to a Restricted Directory in Apache Solr

fstec
почти 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации

EPSS

Процентиль: 100%
0.93346
Критический

6.4 Medium

CVSS2

Уязвимость CVE-2013-6397