CVE-2006-7164
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2007
Última modificación:
09/04/2025
Descripción
SimpleFileServlet en IBM WebSphere Application Server 5.0.1 hasta 5.0.2.7 en Linux y UNIX no bloquea determinados URIs inválidos y no emite un desafío de seguridad, lo cual permite a atacantes remotos leer archivos seguros y obtener información sensible mediante determinadas peticiones.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:ia32_64-bit:*:*:*:*:* | ||
cpe:2.3:o:unix:unix:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:websphere_application_server:5.0.2.11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página