V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2008-2938
DEB
СреднийПодтвержденаЭксплойт есть

Уязвимость обхода каталогов в Apache Tomcat 4.1.0 до 4.1.37, 5.5.0 до 5.5.26 и 6.0.0 до 6.0.16, когда allowLinking и UTF-8 включены, позвол…

CVSS
4.3
Средний
EPSS
1.00
p99
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание

Уязвимость обхода каталогов в Apache Tomcat 4.1.0 до 4.1.37, 5.5.0 до 5.5.26 и 6.0.0 до 6.0.16, когда allowLinking и UTF-8 включены, позволяет удаленным злоумышленникам читать произвольные файлы через закодированные последовательности обхода каталогов в URI, что является иной уязвимостью, чем CVE-2008-2370. ПРИМЕЧАНИЕ: сообщалось, что версии, более ранние, чем 6.0.18, подвержены уязвимости, но в рекомендациях поставщика указано, что 6.0.16 является последней подверженной версией.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Tomcat 4.0.0–4.1.37Tomcat 5.0.0–5.5.26Tomcat 6.0.0–6.0.16
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:N/A:N
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.997 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
14489
exploitdb · https://www.exploit-db.com/exploits/14489
Enterprise
6229
exploitdb · https://www.exploit-db.com/exploits/6229
Enterprise
Затронутые продукты
ПродуктВендорСтатус
jbosswebОтслеживается
jbosswebОтслеживается
jbosswebОтслеживается
jbosswebОтслеживается
tomcat5Отслеживается
tomcat5Отслеживается
tomcat5Отслеживается
tomcat5Отслеживается
tomcat5Отслеживается
tomcat5.5Отслеживается
tomcat5.5Отслеживается
tomcat*Отслеживается
Источники данных
DEB
CVE
RED
UBU