CVE-2008-2403
Publicada el · Actualizada el
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 19%
probabilidad de explotación
19%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
Multiple directory traversal vulnerabilities in unspecified ASP applications in Sun Java Active Server Pages (ASP) Server before 4.0.3 allow remote attackers to read or delete arbitrary files via a .. (dot dot) in the Path parameter to the MapPath method.
Productos afectados
n/a · n/aReferencias
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=707http://secunia.com/advisories/30523https://exchange.xforce.ibmcloud.com/vulnerabilities/42831http://sunsolve.sun.com/search/document.do?assetkey=1-66-238184-1http://www.securityfocus.com/bid/29538http://www.securitytracker.com/id?1020188http://www.vupen.com/english/advisories/2008/1742/references