CVE-2016-0793
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 16%
de la publicación al arma0 días
Publicada en NVD1 abr
1ª PoC20 mar
probabilidad de explotación
16%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Incomplete blacklist vulnerability in the servlet filter restriction mechanism in WildFly (formerly JBoss Application Server) before 10.0.0.Final on Windows allows remote attackers to read the sensitive files in the (1) WEB-INF or (2) META-INF directory via a request that contains (a) lowercase or (b) "meaningless" characters.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
githubgithub.com/tafamace/CVE-2016-0793★ 0cve_referencepacketstormsecurity.com/files/136323/Wildfly-Filter-Restriction-Bypass-Information-Disclosure.htmlno verificadocve_referencewww.exploit-db.com/exploits/39573/no verificadoexploitdbwww.exploit-db.com/exploits/39573no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/136323/Wildfly-Filter-Restriction-Bypass-Information-Disclosure.htmlhttps://bugzilla.redhat.com/show_bug.cgi?id=1305937https://security.netapp.com/advisory/ntap-20180215-0001/https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03784en_ushttps://www.exploit-db.com/exploits/39573/