CVE-2016-5537
Oracle Netbeans IDE 8.1 Directory Traversal
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
3Exploited in Wild
-Decision
Descriptions
Unspecified vulnerability in the NetBeans component in Oracle Fusion Middleware 8.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information is from the October 2016 CPU. Oracle has not commented on third-party claims that this issue is a directory traversal vulnerability which allows local users with certain permissions to write to arbitrary files and consequently gain privileges via a .. (dot dot) in a archive entry in a ZIP file imported as a project.
Vulnerabilidad no especificada en el componente NetBeans en Oracle Fusion Middleware 8.1 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. NOTA: la información anterior es de Octubre del 2016 CPU. Oracle no ha comentado sobre las reclamaciones de terceros de que este problema es una vulnerabilidad de desplazamiento de directorios que permite a los usuarios locales con ciertos permisos escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de un punto .. (punto punto) en una entrada de archivo en un archivo ZIP importado como proyecto.
Oracle Netbeans IDE version 8.1 suffers from a directory traversal vulnerability.
CVSS Scores
SSVC
- Decision:Track
Timeline
- 2016-06-16 CVE Reserved
- 2016-10-20 CVE Published
- 2023-03-08 EPSS Updated
- 2024-10-10 CVE Updated
- 2024-10-10 First Exploit
- ---------- Exploited in Wild
- ---------- KEV Due Date
CWE
CAPEC
References (7)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/archive/1/539615/100/0/threaded | Mailing List | |
http://www.securityfocus.com/bid/93686 | Third Party Advisory | |
http://www.securitytracker.com/id/1037051 | Vdb Entry |
URL | Date | SRC |
---|---|---|
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html | 2018-10-09 |
URL | Date | SRC |
---|