← All CVEs

CVE-2006-5750

high · 7.5

Directory traversal vulnerability in the DeploymentFileRepository class in JBoss Application Server (jbossas) 3.2.4 through 4.0.5 allows remote authenticated users to read or modify arbitrary files, and possibly execute arbitrary code, via unspecified vectors related to the console manager.

7.5
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2006-11-27
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
jbossjboss_application_server3.2.5_final
jbossjboss_application_server3.2.6_final
jbossjboss_application_server3.2.7_final
jbossjboss_application_server3.2.8.sp1
jbossjboss_application_server3.2.8_final
jbossjboss_application_server4.0.0_final
jbossjboss_application_server4.0.1_final
jbossjboss_application_server4.0.1_sp1
jbossjboss_application_server4.0.2_final
jbossjboss_application_server4.0.3_final
jbossjboss_application_server4.0.4.ga
jbossjboss_application_server4.0.5.ga

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-5750