目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-6505— Apache Struts多个目录遍历漏洞

EPSS 72.52% · P99

公开利用映射 1

ExploitDB · 1 EDB-32565 [remote]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-6505 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple directory traversal vulnerabilities in Apache Struts 2.0.x before 2.0.12 and 2.1.x before 2.1.3 allow remote attackers to read arbitrary files via a ..%252f (encoded dot dot slash) in a URI with a /struts/ path, related to (1) FilterDispatcher in 2.0.x and (2) DefaultStaticContentLoader in 2.1.x.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Apache Struts多个目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Struts的FilterDispatcher和DefaultStaticContentLoader类没有正确地验证用户参数,远程攻击者可以通过提交恶意的目录遍历序列从服务器下载任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-6505 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-6505 的情报信息

登录查看更多情报信息。

CVE-2008-6505 厂商安全公告 (5)

CVE-2008-6505 其他参考 (2)

同批安全公告 · n/a · 2009-03-23 · 共 19 条

CVE-2009-1045Videolan VLC媒体播放器Web界面input参数远程栈溢出漏洞
CVE-2009-1044Mozilla Firefox _moveToEdgeShift方式远程代码执行漏洞
CVE-2009-1043Microsoft Internet Explorer安全漏洞
CVE-2009-1042Apple Safari 未明远程代码执性漏洞
CVE-2009-0733Little CMS 缓冲区错误漏洞
CVE-2009-0723Little CMS 输入验证错误漏洞
CVE-2009-0581GIMP 资源管理错误漏洞
CVE-2008-6504Opensymphony XWork ParameterInterceptor类绕过安全限制漏洞
CVE-2009-1046Linux Kernel控制台选择功能本地拒绝服务漏洞
CVE-2008-6508Igniterealtime Openfire管理终端目录遍历漏洞
CVE-2008-6507phpBB 未明漏洞
CVE-2008-6506phpBB Account Re-Activation 权限绕过漏洞
CVE-2009-1047Drupal多个模块跨站脚本及SQL注入漏洞
CVE-2009-0584Ghostscript多个输入验证和整数溢出漏洞
CVE-2009-0583Artifex Software Ghostscript 缓冲区错误漏洞
CVE-2008-6511igniterealtime Openfire ’login.jsp’输入验证错误漏洞
CVE-2008-6510Igniterealtime Openfire管理终端跨站脚本攻击漏洞
CVE-2008-6509Igniterealtime Openfire CallLogDAO SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-6505

暂无评论


发表评论