← Back

CVE-2026-47897

nvd nist
Published: Jul 3, 2026Modified: Jul 8, 2026

JSON object

Loading...
8.9
Vector
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:L/U:X
Show more
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:L/U:XShow less
Source: security@apache.org (Secondary)

Description

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Apache Lucene.Net (Lucene.Net.Replicator library). This issue affects Apache Lucene.Net.Replicator: from 4.8.0-beta00005 before 4.8.0-beta00018. Users are recommended to upgrade to version 4.8.0-beta00018, which fixes the issue.

Affected (13)

Products: Apache: Lucene.net
1 product
Lucene.net
Configuration A
13 vulnerable
Vulnerable SoftwareAffected Versions
Apache
Version 4.8.0 beta00005
Version 4.8.0 beta00006
Version 4.8.0 beta00007
Version 4.8.0 beta00008
Version 4.8.0 beta00009
Version 4.8.0 beta00010
Version 4.8.0 beta00011
Version 4.8.0 beta00012
Version 4.8.0 beta00013
Version 4.8.0 beta00014
Version 4.8.0 beta00015
Version 4.8.0 beta00016
Version 4.8.0 beta00017

References (2)

Source: security@apache.org
Mailing ListVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory

Timeline

No history available yet.