5

CVE-2012-2968

Directory traversal vulnerability in Caucho Quercus, as distributed in Resin before 4.0.29, allows remote attackers to create files in arbitrary directories via a .. (dot dot) in a pathname within an HTTP request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caucho ≫ Resin Version <= 4.0.28
Caucho ≫ Resin Version 2.0.0
Caucho ≫ Resin Version 2.0.1
Caucho ≫ Resin Version 2.0.2
Caucho ≫ Resin Version 2.0.3
Caucho ≫ Resin Version 2.0.4
Caucho ≫ Resin Version 2.0.5
Caucho ≫ Resin Version 2.1.0
Caucho ≫ Resin Version 2.1.1
Caucho ≫ Resin Version 2.1.2
Caucho ≫ Resin Version 2.1.3
Caucho ≫ Resin Version 2.1.4
Caucho ≫ Resin Version 2.1.5
Caucho ≫ Resin Version 2.1.6
Caucho ≫ Resin Version 2.1.7
Caucho ≫ Resin Version 2.1.8
Caucho ≫ Resin Version 2.1.9
Caucho ≫ Resin Version 2.1.10
Caucho ≫ Resin Version 2.1.11
Caucho ≫ Resin Version 2.1.12
Caucho ≫ Resin Version 2.1.13
Caucho ≫ Resin Version 2.1.14
Caucho ≫ Resin Version 2.1.15
Caucho ≫ Resin Version 2.1.16
Caucho ≫ Resin Version 2.1.snap
Caucho ≫ Resin Version 3.0.0
Caucho ≫ Resin Version 3.0.1 Update beta
Caucho ≫ Resin Version 3.0.2 Update beta
Caucho ≫ Resin Version 3.0.3
Caucho ≫ Resin Version 3.0.4
Caucho ≫ Resin Version 3.0.5
Caucho ≫ Resin Version 3.0.6
Caucho ≫ Resin Version 3.0.7
Caucho ≫ Resin Version 3.0.8
Caucho ≫ Resin Version 3.0.9
Caucho ≫ Resin Version 3.0.10
Caucho ≫ Resin Version 3.0.11
Caucho ≫ Resin Version 3.0.12
Caucho ≫ Resin Version 3.0.13
Caucho ≫ Resin Version 3.0.14
Caucho ≫ Resin Version 3.0.15
Caucho ≫ Resin Version 3.0.16
Caucho ≫ Resin Version 3.0.17
Caucho ≫ Resin Version 3.0.18
Caucho ≫ Resin Version 3.0.19
Caucho ≫ Resin Version 3.0.20
Caucho ≫ Resin Version 3.1.0
Caucho ≫ Resin Version 3.1.1
Caucho ≫ Resin Version 3.1.2
Caucho ≫ Resin Version 3.1.3
Caucho ≫ Resin Version 3.1.4
Caucho ≫ Resin Version 3.1.5
Caucho ≫ Resin Version 3.1.6
Caucho ≫ Resin Version 3.1.7
Caucho ≫ Resin Version 3.1.8
Caucho ≫ Resin Version 3.1.9
Caucho ≫ Resin Version 3.1.10
Caucho ≫ Resin Version 3.1.11
Caucho ≫ Resin Version 3.1.12
Caucho ≫ Resin Version 3.1.13
Caucho ≫ Resin Version 4.0.0
Caucho ≫ Resin Version 4.0.1
Caucho ≫ Resin Version 4.0.2
Caucho ≫ Resin Version 4.0.3
Caucho ≫ Resin Version 4.0.4
Caucho ≫ Resin Version 4.0.5
Caucho ≫ Resin Version 4.0.6
Caucho ≫ Resin Version 4.0.7
Caucho ≫ Resin Version 4.0.8
Caucho ≫ Resin Version 4.0.9
Caucho ≫ Resin Version 4.0.10
Caucho ≫ Resin Version 4.0.11
Caucho ≫ Resin Version 4.0.12
Caucho ≫ Resin Version 4.0.13
Caucho ≫ Resin Version 4.0.14
Caucho ≫ Resin Version 4.0.15
Caucho ≫ Resin Version 4.0.16
Caucho ≫ Resin Version 4.0.17
Caucho ≫ Resin Version 4.0.18
Caucho ≫ Resin Version 4.0.19
Caucho ≫ Resin Version 4.0.20
Caucho ≫ Resin Version 4.0.21
Caucho ≫ Resin Version 4.0.22
Caucho ≫ Resin Version 4.0.23
Caucho ≫ Resin Version 4.0.24
Caucho ≫ Resin Version 4.0.25
Caucho ≫ Resin Version 4.0.26
Caucho ≫ Resin Version 4.0.27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.49% 0.876
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

http://caucho.com/resin-4.0/changes/changes.xtp
http://en.securitylab.ru/lab/
http://en.securitylab.ru/lab/PT-2012-05
http://www.kb.cert.org/vuls/id/309979
US Government Resource