4

CVE-2006-3921

Sun Java System Application Server (SJSAS) 7 through 8.1 and Web Server (SJSWS) 6.0 and 6.1 allows remote authenticated users to read files outside of the "document root directory" via a direct request using a UTF-8 encoded URI.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Java System Application Server Version 7.0 Edition enterprise
Sun ≫ Java System Application Server Version 7.0 Edition platform
Sun ≫ Java System Application Server Version 7.0 Edition standard
Sun ≫ Java System Application Server Version 7.0 Update ur1 Edition enterprise
Sun ≫ Java System Application Server Version 7.0 Update ur1 Edition standard
Sun ≫ Java System Application Server Version 7.0 Update ur2 Edition enterprise
Sun ≫ Java System Application Server Version 7.0 Update ur2 Edition platform
Sun ≫ Java System Application Server Version 7.0 Update ur2 Edition standard
Sun ≫ Java System Application Server Version 7.0 Update ur4
Sun ≫ Java System Application Server Version 7.0 Update ur5 Edition platform
Sun ≫ Java System Application Server Version 7.0 Update ur5 Edition standard
Sun ≫ Java System Application Server Version 7.0 Update ur6 Edition platform
Sun ≫ Java System Application Server Version 7.0 Update ur6 Edition standard
Sun ≫ Java System Application Server Version 8.1 Edition enterprise
Sun ≫ Java System Application Server Version 8.1 Edition platform
Sun ≫ Java System Application Server Version 8.1 Update ur1 Edition platform
Sun ≫ Java System Web Server Version 6.0
Sun ≫ Java System Web Server Version 6.1
Sun ≫ Java System Web Server Version 6.1 Update sp1
Sun ≫ Java System Web Server Version 6.1 Update sp2
Sun ≫ Java System Web Server Version 6.1 Update sp3
Sun ≫ Java System Web Server Version 6.1 Update sp4
Sun ≫ Java System Web Server Version 6.1 Update sp5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.17% 0.799
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22425
http://support.avaya.com/elmodocs2/security/ASA-2006-204.htm
http://secunia.com/advisories/21251
http://securitytracker.com/id?1016596
Patch
http://securitytracker.com/id?1016597
Patch
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102521-1
Patch
http://www.securityfocus.com/bid/19200
Patch
http://www.vupen.com/english/advisories/2006/3020
https://exchange.xforce.ibmcloud.com/vulnerabilities/28061