Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NTT Data TERASOLUNA Server Framework para Java(WEB) (CVE-2016-1183)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
19/06/2016
Última modificación:
12/04/2025

Descripción

NTT Data TERASOLUNA Server Framework para Java(WEB) 2.0.0.1 hasta la versión 2.0.6.1, tal como se utiliza en Fujitsu Interstage Business Application Server y otros productos, permite a atacantes remotos eludir un mecanismo de protección de extensión de archivo, y consecuentemente leer archivos arbitrarios, a través de un nombre de ruta manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:nttdata:terasoluna_server_framework_for_java_web:2.0.6.1:*:*:*:*:*:*:*