Логотип exploitDog
bind:CVE-2021-44140
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-44140

Количество 5

Количество 5

ubuntu логотип

CVE-2021-44140

около 4 лет назад

Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2021-44140

около 4 лет назад

Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2021-44140

около 4 лет назад

Remote attackers may delete arbitrary files in a system hosting a JSPW ...

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-8gw6-w5rw-4g5c

около 4 лет назад

Incorrect Default Permissions in Apache JSPWiki

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2022-00470

около 4 лет назад

Уязвимость программного обеспечения на основе JSP технологий Apache JSPWiki, связанная с недостатками разграничения доступа, позволяющая нарушителю удалить произвольные файлы

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-44140

Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.

CVSS3: 9.1
6%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-44140

Remote attackers may delete arbitrary files in a system hosting a JSPWiki instance, versions up to 2.11.0.M8, by using a carefuly crafted http request on logout, given that those files are reachable to the user running the JSPWiki instance. Apache JSPWiki users should upgrade to 2.11.0 or later.

CVSS3: 9.1
6%
Низкий
около 4 лет назад
debian логотип
CVE-2021-44140

Remote attackers may delete arbitrary files in a system hosting a JSPW ...

CVSS3: 9.1
6%
Низкий
около 4 лет назад
github логотип
GHSA-8gw6-w5rw-4g5c

Incorrect Default Permissions in Apache JSPWiki

CVSS3: 9.1
6%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-00470

Уязвимость программного обеспечения на основе JSP технологий Apache JSPWiki, связанная с недостатками разграничения доступа, позволяющая нарушителю удалить произвольные файлы

CVSS3: 9.1
6%
Низкий
около 4 лет назад

Уязвимостей на страницу