Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Allaire JRun 3.0 http servlet server (CVE-2000-1050)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2000
Última modificación:
23/09/2026

Descripción

Allaire JRun 3.0 servidor de servlets HTTP permite a atacantes remotos acceder directamente al directorio WEB-INF a través de una solicitud URL que contiene una '/' adicional al principio de la solicitud (también conocido como el 'extra leading slash').

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macromedia:jrun:3.0:*:*:*:*:*:*:*
cpe:2.3:a:macromedia:jrun:3.0:sp1:*:*:*:*:*:*