Directory traversal in Eclipse Mojarra before 2.3.14 allows attackers to read arbitrary files via the loc parameter or con parameter.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NEclipse Mojarra
APPEclipse< 2.3.14Oracle Banking Enterprise Default Management
APPOracle2.10.02.12.0Oracle Banking Platform
APPOracle2.12.02.6.22.7.12.9.0Oracle Communications Network Integrity
APPOracle7.3.6Oracle Communications Pricing Design Center
APPOracle12.0.0.3.0Oracle Hyperion Calculation Manager
APPOracle< 11.2.8.0Oracle Retail Merchandising System
APPOracle19.0.1Oracle Solaris Cluster
APPOracle4.0Oracle Time And Labor
APPOracle12.2.6 – 12.2.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje
Powiązane podatności
CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
CVE-2020-17530CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Apache Struts 2 poprzez wymuszoną ewaluację OGNL
CVE-2026-60858CRITICAL9.8ten sam produkt
Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hyperion (component: Security). T...
CVE-2026-61206CRITICAL9.9ten sam produkt
Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hyperion (component: Security). T...
CVE-2026-62582CRITICAL9.6ten sam produkt
Vulnerability in the Oracle Hyperion Calculation Manager product of Oracle Hyperion (component: Security). T...