Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
5 |
|
AV:N/AC:L/Au:N/C:P/I:N/A:N |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 20313
Date de publication : 2000-10-22 22h00 +00:00
Auteur : Foundstone Labs
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/1830/info
Allaire JRun is a web application development suite with JSP and Java Servlets.
Each web application directory contains a WEB-INF directory, this directory contains information on web application classes, pre-compiled JSP files, server side libraries, session information and files such as web.xml and webapp.properties.
JRun contains a vulnerability which allows remote user to view the contents of the WEB-INF directory. By requesting a malformed URL comprised of an additional '/' all of the directories below the WEB-INF directory will be revealed.
Successful exploitation of this vulnerability could lead to a remote attacker gaining read access to any file within the WEB-INF directory.
While this issue was addressed in earlier patches, it is still a problem if the attacker makes a raw specially crafted HTTP GET Request through a Microsoft IIS connector using a utility such as netcat or telnet.
The following request will disclose the contents of WEB-INF:
http://target//WEB-INF/
This may also be exploited by submitting the maliciously crafted URL via a HTTP GET request using utilities like netcat or telnet.
Products Mentioned
Configuraton 0
Macromedia>>Jrun >> Version 3.0
Macromedia>>Jrun >> Version 3.0
Références