Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vamorales

#36660de 56,333
7.5CVSS total
Vulnerabilidades · 1
PT-2026-52437
7.5
2026-06-25
Unknown · Winstone Servlet Engine · CVE-2026-56122
**Nome do Software Vulnerável e Versões Afetadas** Winstone Servlet Engine versões anteriores a 0.9.11 **Description** Uma falha de traversal de caminho ocorre ao servir arquivos estáticos a partir do webroot configurado. Atacantes não autenticados podem ler arquivos arbitrários acessíveis ao processo do mecanismo de servlet, incluindo arquivos sensíveis do sistema se o serviço for executado com privilégios elevados, enviando requisições HTTP GET contendo sequências dot-dot-slash não sanitizadas. **Recommendations** Atualize o Winstone Servlet Engine para a versão 0.9.11 ou posterior.