← All CVEs

CVE-2010-1429

medium · 5

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP09 and 4.3 before 4.3.0.CP08 allows remote attackers to obtain sensitive information about "deployed web contexts" via a request to the status servlet, as demonstrated by a full=true query string. NOTE: this issue exists because of a CVE-2008-3273 regression.

5
CVSS
53.7%
EPSS (exploit prob.)
99th
EPSS percentile
2010-04-28
Published

AV:N/AC:L/Au:N/C:P/I:N/A:N

Weaknesses

CWE-264

Affected products

VendorProductAffected versions
redhatjboss_enterprise_application_platform<= 4.2.0
redhatjboss_enterprise_application_platform<= 4.3.0
redhatjboss_enterprise_application_platform4.2
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.2.0
redhatjboss_enterprise_application_platform4.3
redhatjboss_enterprise_application_platform4.3.0
redhatjboss_enterprise_application_platform4.3.0
redhatjboss_enterprise_application_platform4.3.0
redhatjboss_enterprise_application_platform4.3.0
redhatjboss_enterprise_application_platform4.3.0
redhatjboss_enterprise_application_platform4.3.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-1429