← All CVEs

CVE-2009-1523

medium · 5

Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.

5
CVSS
25.8%
EPSS (exploit prob.)
98th
EPSS percentile
2009-05-05
Published

AV:N/AC:L/Au:N/C:P/I:N/A:N

Weaknesses

CWE-22

Affected products

VendorProductAffected versions
mortbayjetty<= 6.1.16
mortbayjetty<= 7.0.0
mortbayjetty1.0
mortbayjetty1.0.1
mortbayjetty1.1
mortbayjetty1.1.1
mortbayjetty1.2.0
mortbayjetty1.3.0
mortbayjetty1.3.1
mortbayjetty1.3.2
mortbayjetty1.3.3
mortbayjetty1.3.4
mortbayjetty1.3.5
mortbayjetty2.0
mortbayjetty2.0
mortbayjetty2.0
mortbayjetty2.0
mortbayjetty2.0.0
mortbayjetty2.0.1
mortbayjetty2.0.2
mortbayjetty2.0.3
mortbayjetty2.0.4
mortbayjetty2.0.5
mortbayjetty2.1.0
mortbayjetty2.1.1
mortbayjetty2.1.2
mortbayjetty2.1.3
mortbayjetty2.1.4
mortbayjetty2.1.5
mortbayjetty2.1.6
mortbayjetty2.1.7
mortbayjetty2.1.b0
mortbayjetty2.1.b1
mortbayjetty2.2
mortbayjetty2.2
mortbayjetty2.2
mortbayjetty2.2
mortbayjetty2.2
mortbayjetty2.2
mortbayjetty2.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1523