jetty URL(../) 目录遍历漏洞 CVE-2006-2758 CNNVD-200606-004

5.0 AV AC AU C I A
发布: 2006-06-02
修订: 2008-09-05

jetty 6.0.x (jetty6) beta16存在目录遍历漏洞,远程攻击者可通过URL内\\%2e\\%2e\\%5c (编码的../)的来读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息