5

CVE-2000-1224

Caucho Technology Resin 1.2 and possibly earlier allows remote attackers to view JSP source via an HTTP request to a .jsp file with certain characters appended to the file name, such as (1) "..", (2) "%2e..", (3) "%81", (4) "%82", and others.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caucho TechnologyResin Version1.1.5
Caucho TechnologyResin Version1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.87% 0.85
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=97502269408279&w=2
http://www.securityfocus.com/archive/1/146770
http://www.securityfocus.com/bid/1986
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/5568