6.4

CVE-2012-2969

Caucho Quercus, as distributed in Resin before 4.0.29, allows remote attackers to bypass intended restrictions on filename extensions for created files via a %00 sequence in a pathname within an HTTP request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caucho ≫ Resin Version <= 4.0.28
Caucho ≫ Resin Version 2.0.0
Caucho ≫ Resin Version 2.0.1
Caucho ≫ Resin Version 2.0.2
Caucho ≫ Resin Version 2.0.3
Caucho ≫ Resin Version 2.0.4
Caucho ≫ Resin Version 2.0.5
Caucho ≫ Resin Version 2.1.0
Caucho ≫ Resin Version 2.1.1
Caucho ≫ Resin Version 2.1.2
Caucho ≫ Resin Version 2.1.3
Caucho ≫ Resin Version 2.1.4
Caucho ≫ Resin Version 2.1.5
Caucho ≫ Resin Version 2.1.6
Caucho ≫ Resin Version 2.1.7
Caucho ≫ Resin Version 2.1.8
Caucho ≫ Resin Version 2.1.9
Caucho ≫ Resin Version 2.1.10
Caucho ≫ Resin Version 2.1.11
Caucho ≫ Resin Version 2.1.12
Caucho ≫ Resin Version 2.1.13
Caucho ≫ Resin Version 2.1.14
Caucho ≫ Resin Version 2.1.15
Caucho ≫ Resin Version 2.1.16
Caucho ≫ Resin Version 2.1.snap
Caucho ≫ Resin Version 3.0.0
Caucho ≫ Resin Version 3.0.1 Update beta
Caucho ≫ Resin Version 3.0.2 Update beta
Caucho ≫ Resin Version 3.0.3
Caucho ≫ Resin Version 3.0.4
Caucho ≫ Resin Version 3.0.5
Caucho ≫ Resin Version 3.0.6
Caucho ≫ Resin Version 3.0.7
Caucho ≫ Resin Version 3.0.8
Caucho ≫ Resin Version 3.0.9
Caucho ≫ Resin Version 3.0.10
Caucho ≫ Resin Version 3.0.11
Caucho ≫ Resin Version 3.0.12
Caucho ≫ Resin Version 3.0.13
Caucho ≫ Resin Version 3.0.14
Caucho ≫ Resin Version 3.0.15
Caucho ≫ Resin Version 3.0.16
Caucho ≫ Resin Version 3.0.17
Caucho ≫ Resin Version 3.0.18
Caucho ≫ Resin Version 3.0.19
Caucho ≫ Resin Version 3.0.20
Caucho ≫ Resin Version 3.1.0
Caucho ≫ Resin Version 3.1.1
Caucho ≫ Resin Version 3.1.2
Caucho ≫ Resin Version 3.1.3
Caucho ≫ Resin Version 3.1.4
Caucho ≫ Resin Version 3.1.5
Caucho ≫ Resin Version 3.1.6
Caucho ≫ Resin Version 3.1.7
Caucho ≫ Resin Version 3.1.8
Caucho ≫ Resin Version 3.1.9
Caucho ≫ Resin Version 3.1.10
Caucho ≫ Resin Version 3.1.11
Caucho ≫ Resin Version 3.1.12
Caucho ≫ Resin Version 3.1.13
Caucho ≫ Resin Version 4.0.0
Caucho ≫ Resin Version 4.0.1
Caucho ≫ Resin Version 4.0.2
Caucho ≫ Resin Version 4.0.3
Caucho ≫ Resin Version 4.0.4
Caucho ≫ Resin Version 4.0.5
Caucho ≫ Resin Version 4.0.6
Caucho ≫ Resin Version 4.0.7
Caucho ≫ Resin Version 4.0.8
Caucho ≫ Resin Version 4.0.9
Caucho ≫ Resin Version 4.0.10
Caucho ≫ Resin Version 4.0.11
Caucho ≫ Resin Version 4.0.12
Caucho ≫ Resin Version 4.0.13
Caucho ≫ Resin Version 4.0.14
Caucho ≫ Resin Version 4.0.15
Caucho ≫ Resin Version 4.0.16
Caucho ≫ Resin Version 4.0.17
Caucho ≫ Resin Version 4.0.18
Caucho ≫ Resin Version 4.0.19
Caucho ≫ Resin Version 4.0.20
Caucho ≫ Resin Version 4.0.21
Caucho ≫ Resin Version 4.0.22
Caucho ≫ Resin Version 4.0.23
Caucho ≫ Resin Version 4.0.24
Caucho ≫ Resin Version 4.0.25
Caucho ≫ Resin Version 4.0.26
Caucho ≫ Resin Version 4.0.27
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.53% 0.878
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://caucho.com/resin-4.0/changes/changes.xtp
http://en.securitylab.ru/lab/
http://en.securitylab.ru/lab/PT-2012-05
http://www.kb.cert.org/vuls/id/309979
US Government Resource