← volver
CVE-2016-0709

CVE-2016-0709

60Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 77%
de la publicación al arma0 días
Publicada en NVD11 abr
1ª PoC31 mar
metasploit6 mar
probabilidad de explotación
77%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Directory traversal vulnerability in the Import/Export function in the Portal Site Manager in Apache Jetspeed before 2.3.1 allows remote authenticated administrators to write to arbitrary files, and consequently execute arbitrary code, via a .. (dot dot) in a ZIP archive entry, as demonstrated by "../../webapps/x.jsp."
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.