HIGH🇬🇧 English

CVE-2018-14371

CVSS 7.5v3.0pub. 2018-07-18upd. 2024-11-21

The getLocalePrefix function in ResourceManager.java in Eclipse Mojarra before 2.3.7 is affected by Directory Traversal via the loc parameter. A remote attacker can download configuration files or Java bytecodes from applications.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Eclipse Mojarra

    APP
    Eclipse
    < 2.3.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-46581HIGH7.5PL ✓ten sam produkt

Eclipse Mojarra: path traversal do zdalnych Faceletów w DefaultFaceletFactory

CVE-2020-6950MEDIUM6.5ten sam produkt

Directory traversal in Eclipse Mojarra before 2.3.14 allows attackers to read arbitrary files via the loc para...

CVE-2019-17091MEDIUM6.1ten sam produkt

faces/context/PartialViewContextImpl.java in Eclipse Mojarra, as used in Mojarra for Eclipse EE4J before 2.3.1...

CVE-2026-12605CRITICAL9.6PL ✓ten sam vendor

Eclipse GlassFish: CSRF+SSRF w DownloadServlet umożliwia przejęcie domeny

CVE-2026-60007CRITICAL9.1PL ✓ten sam vendor

Eclipse Milo: padding oracle w uwierzytelnianiu OPC-UA umożliwia odzyskanie hasła