20010507 Advisory for Jana servermailing list
http://archives.neohapsis.com/archives/bugtraq/2001-05/0086.html CVE-2001-0557
T. Hauck Jana Server 1.45/1.46 - Hex Encoded Directory Traversal
Record summary
CVE-2001-0557 has a selected CVSS score of 5.0; EIP currently links 1 catalogued exploit.
Description
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBT. Hauck Jana Server 1.45/1.46 - Hex Encoded Directory TraversalExploitDB exploitby neme-dhcNot analyzed1 file
References
5VU#132099Third-party advisory
http://www.kb.cert.org/vuls/id/132099 2703vdb entry
http://www.securityfocus.com/bid/2703 jana-server-directory-traversal(6513)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/6513 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2001-0557