Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2008-6505

Опубликовано: 23 мар. 2009
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 5

Описание

Multiple directory traversal vulnerabilities in Apache Struts 2.0.x before 2.0.12 and 2.1.x before 2.1.3 allow remote attackers to read arbitrary files via a ..%252f (encoded dot dot slash) in a URI with a /struts/ path, related to (1) FilterDispatcher in 2.0.x and (2) DefaultStaticContentLoader in 2.1.x.

РелизСтатусПримечание
dapper

ignored

devel

ignored

gutsy

ignored

hardy

ignored

intrepid

ignored

upstream

needs-triage

Показывать по

Ссылки на источники

EPSS

Процентиль: 98%
0.5752
Средний

5 Medium

CVSS2

Связанные уязвимости

nvd
больше 16 лет назад

Multiple directory traversal vulnerabilities in Apache Struts 2.0.x before 2.0.12 and 2.1.x before 2.1.3 allow remote attackers to read arbitrary files via a ..%252f (encoded dot dot slash) in a URI with a /struts/ path, related to (1) FilterDispatcher in 2.0.x and (2) DefaultStaticContentLoader in 2.1.x.

debian
больше 16 лет назад

Multiple directory traversal vulnerabilities in Apache Struts 2.0.x be ...

github
больше 3 лет назад

Apache Struts directory traversal vulnerability

EPSS

Процентиль: 98%
0.5752
Средний

5 Medium

CVSS2