目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2011-4367— Apache MyFaces Core ‘ln’ 参数目录遍历漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Apache MyFaces是美国阿帕奇(Apache)软件基金会的一个项目,它实现了JavaServer Faces(JSF,一个用于构建Web应用程序的标准Java框架)。Core是其中的一个实现了JSF 1.1、JSF 1.2、JSF 2.0和JSF 2.1规范的子项目。 Apache MyFaces Core 2.0.0至2.0.111 版本和2.1.0至2.1.5版本的MyFaces JSF中存在目录遍历漏洞,该漏洞源于faces/javax.faces.resource/web.xml页面没有

AI 预测 7.5 利用难度: 较易 EPSS 33.75% · P98

公开利用映射 1

ExploitDB · 1 EDB-36681 [remote]

可能的 ATT&CK 技术 1 AI

T1079
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2011-4367 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple directory traversal vulnerabilities in MyFaces JavaServer Faces (JSF) in Apache MyFaces Core 2.0.x before 2.0.12 and 2.1.x before 2.1.6 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) ln parameter to faces/javax.faces.resource/web.xml or (2) the PATH_INFO to faces/javax.faces.resource/.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Apache MyFaces Core ‘ln’ 参数目录遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Apache MyFaces是美国阿帕奇(Apache)软件基金会的一个项目,它实现了JavaServer Faces(JSF,一个用于构建Web应用程序的标准Java框架)。Core是其中的一个实现了JSF 1.1、JSF 1.2、JSF 2.0和JSF 2.1规范的子项目。 Apache MyFaces Core 2.0.0至2.0.111 版本和2.1.0至2.1.5版本的MyFaces JSF中存在目录遍历漏洞,该漏洞源于faces/javax.faces.resource/web.xml页面没有
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2011-4367 的公开POC

# POC 描述 源链接 神龙链接
1 None https://github.com/shoucheng3/apache__myfaces_CVE-2011-4367_2-0-11 POC详情
2 None https://github.com/andikahilmy/CVE-2011-4367-myfaces-vulnerable POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-4367 的情报信息

请登录查看更多情报信息。

CVE-2011-4367 厂商安全公告 (4)

CVE-2011-4367 邮件列表归档 (2)

同批安全公告 · n/a · 2014-06-19 · 共 19 条

CVE-2014-4334 Ubisoft Rayman Legends 基于栈的缓冲区溢出漏洞
CVE-2014-4329 ntopng‘lua/host_details.lua’跨站脚本漏洞
CVE-2014-2962 Belkin N150 F9K1009 绝对路径遍历漏洞
CVE-2014-2782 Microsoft Internet Explorer 内存损坏漏洞
CVE-2014-2611 HP Executive Scorecard 目录遍历漏洞
CVE-2014-2610 HP Executive Scorecard 目录遍历漏洞
CVE-2014-2609 HP Executive Scorecard 授权问题漏洞
CVE-2014-2001 East Japan Railway Company JR East Japan for Android 加密问题漏洞
CVE-2014-4335 Real Time Logic BarracudaDrive 跨站脚本漏洞
CVE-2012-2052 Adobe Photoshop CS5 ‘U3D.B8I’ 缓冲区溢出漏洞
CVE-2014-4333 Boonex Dolphin 跨站请求伪造漏洞
CVE-2014-4155 ZTE ZXV10 W300 跨站请求伪造漏洞
CVE-2014-3810 BoonEx Dolphin SQL注入漏洞
CVE-2014-3778 ARRIS SBG901 SURFboard Wireless Cable Modem 跨站请求伪造漏洞
CVE-2012-2572 Wordpress ThreeWP Email Reflector插件‘Subject’字段'跨站脚本漏洞
CVE-2012-2569 Synametrics Technologies Xeams Email Server ‘Body’字段跨站脚本漏洞
CVE-2012-1621 Apache Open For Business Project 跨站脚本漏洞
CVE-2013-1068 OpenStack Nova和Openstack Cinder 提权漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-4367

暂无评论


发表评论