← volver
CVE-2007-0450

CVE-2007-0450

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 91%
de la publicación al arma0 días
Publicada en NVD16 mar
1ª PoC14 mar
probabilidad de explotación
91%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Corregido
21 productos (462 componentes)
Red Hat Enterprise Linux (v. 5 server) · Red Hat Enterprise Linux Desktop Workstation (v. 5 client) · Red Hat Enterprise Linux Desktop (v. 5 client) · Red Hat Certificate System 7.3 for 4AS · Red Hat Certificate System 7.3 for 4ES · y otros 16
No afectado
2 productos (4 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Application Stack v1 for Enterprise Linux AS (v.4) · Red Hat Application Stack v1 for Enterprise Linux ES (v.4)
Directory traversal vulnerability in Apache HTTP Server and Tomcat 5.x before 5.5.22 and 6.x before 6.0.10, when using certain proxy modules (mod_proxy, mod_rewrite, mod_jk), allows remote attackers to read arbitrary files via a .. (dot dot) sequence with combinations of (1) "/" (slash), (2) "\" (backslash), and (3) URL-encoded backslash (%5C) characters in the URL, which are valid separators in Tomcat but not in Apache.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.