CVE-2008-5515

Оценки

EPSS

0.729средний72.9%
0%20%40%60%80%100%

Процентиль: 72.9%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Apache Tomcat 4.1.0 до 4.1.39, 5.5.0 до 5.5.27, 6.0.0 до 6.0.18 и, возможно, более ранние версии нормализуют целевой путь перед фильтрацией строки запроса при использовании метода RequestDispatcher, что позволяет удаленным злоумышленникам обходить предполагаемые ограничения доступа и проводить атаки обхода каталогов через последовательности .. (две точки) и каталог WEB-INF в запросе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-22

Уязвимое ПО (108)

Тип: Конфигурация

Продукт: ant

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.5-1jpp_1rh"}

Источник: redhat

Тип: Конфигурация

Продукт: avalon-logkit

Операционная система: rhel

Характеристика:
{  "fixed": "1.2-2jpp_4rh"}

Источник: redhat

Тип: Конфигурация

Продукт: axis

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.1-1jpp_3rh"}

Источник: redhat

Тип: Конфигурация

Продукт: classpathx-jaf

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-2jpp_6rh"}

Источник: redhat

Тип: Конфигурация

Продукт: classpathx-mail

Операционная система: rhel

Характеристика:
{  "fixed": "1.1.1-2jpp_8rh"}

Источник: redhat

Тип: Конфигурация

Продукт: geronimo-specs

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-0.M4.1jpp_10rh"}

Источник: redhat

Тип: Конфигурация

Продукт: glassfish-jaxb

Операционная система: rhel

Характеристика:
{  "fixed": "2.1.4-1.11.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: glassfish-jaxb

Операционная система: rhel

Характеристика:
{  "fixed": "2.1.4-1.11.1.ep1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP08.0jpp.ep1.2.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP08.0jpp.ep1.2.3.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP08.0jpp.ep1.2.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.4-1.SP1_CP08.0jpp.ep1.2.3.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.10.GA_CP01.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.10.1GA_CP01.ep1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.10.GA_CP01.ep1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.1-1.10.1GA_CP01.ep1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-commons-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.0-1jpp.ep1.5.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-commons-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.0-1jpp.ep1.5.2.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-commons-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.0-1jpp.ep1.5.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: hibernate3-commons-annotations

Операционная система: rhel

Характеристика:
{  "fixed": "3.0.0-1jpp.ep1.5.2.el5"}

Источник: redhat