PT-2026-52437 · Unknown · Winstone Servlet Engine
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Winstone Servlet Engine versões anteriores a 0.9.11
Description
Uma falha de traversal de caminho ocorre ao servir arquivos estáticos a partir do webroot configurado. Atacantes não autenticados podem ler arquivos arbitrários acessíveis ao processo do mecanismo de servlet, incluindo arquivos sensíveis do sistema se o serviço for executado com privilégios elevados, enviando requisições HTTP GET contendo sequências dot-dot-slash não sanitizadas.
Recommendations
Atualize o Winstone Servlet Engine para a versão 0.9.11 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winstone Servlet Engine