Caucho Resin Professional および Caucho Resin におけるシステムパスを取得される脆弱性
| Title |
Caucho Resin Professional および Caucho Resin におけるシステムパスを取得される脆弱性
|
| Summary |
Caucho Resin Professional および Caucho Resin には、システムパスを取得される脆弱性が存在します。
|
| Possible impacts |
第三者により、(1) web アプリケーションの配置 または (2) displaying .xtp ファイルの表示に関連する特定の URL を介して、システムパスを取得される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 16, 2007, midnight |
| Registration Date |
June 26, 2012, 3:46 p.m. |
| Last Update |
June 26, 2012, 3:46 p.m. |
|
CVSS2.0 : 警告
|
| Score |
5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:N/A:N |
Affected System
| Caucho Technology |
|
Resin Professional 3.1.0、および Windows 版 3.1.0 およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-2441
| Summary |
Caucho Resin Professional 3.1.0 and Caucho Resin 3.1.0 and earlier for Windows allows remote attackers to obtain the system path via certain URLs associated with (1) deploying web applications or (2) displaying .xtp files.
|
| Publication Date |
May 17, 2007, 4:28 a.m. |
| Registration Date |
Jan. 29, 2021, 2:12 p.m. |
| Last Update |
July 29, 2017, 10:31 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:caucho_technology:resin:*:*:professional_windows:*:*:*:*:* |
|
3.1.0 |
|
|
| cpe:2.3:a:caucho_technology:resin:*:*:windows:*:*:*:*:* |
|
3.1.0 |
|
|
Related information, measures and tools
Common Vulnerabilities List