Red Hat JBoss Undertow 目录遍历漏洞 CVE-2014-7816 CNNVD-201411-535

5.0 AV AC AU C I A
发布: 2014-12-01
修订: 2015-03-04

Red Hat JBoss Undertow是美国红帽(Red Hat)公司的一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。 Red Hat JBoss Undertow中存在目录遍历漏洞。当程序在Windows平台下运行时,远程攻击者可借助资源URI中的目录遍历字符‘..’利用该漏洞读取任意文件。以下版本受到影响:JBoss Undertow 1.0.16及之前版本,1.1.0 CR4及之前版本,1.2.0 Beta2及之前版本。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息