CVE-2009-2693

⚪ Do wiadomości

Luka w Apache Tomcat umożliwia zdalnym atakującym tworzenie lub nadpisywanie plików.

CVSS
5.8
EPSS
15.3%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

Directory traversal vulnerability in Apache Tomcat 5.5.0 through 5.5.28 and 6.0.0 through 6.0.20 allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in an entry in a WAR file, as demonstrated by a ../../bin/catalina.bat entry.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)15.3%
Opublikowano (NVD)2010-01-28 20:30:01 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje