CVE-2011-1589: Path Traversal

Published Apr 17, 2011
·
Updated

A directory traversal flaw was found in Mojolicious [1]. Because Mojolicious did not unescape paths before processing them, a user could use it to view arbitrary files using '%2f' rather than '/' (for example: %2f..%2f). This has been corrected in upstream version 1.17 [2].

[1] https://github.com/kraih/mojo/issues/114 [2] https://github.com/kraih/mojo/commit/b09854988c5b5b6a2ba53cc8661c4b2677da3818

Other sources

Directory traversal vulnerability in Path.pm in Mojolicious before 1.16 allows remote attackers to read arbitrary files via a %2f..%2f (encoded slash dot dot slash) in a URI.

MITRE

Affected Software

82 affected components
Mojolicious Mojolicious=0.2
Mojolicious Mojolicious=0.3
Mojolicious Mojolicious=0.4
Mojolicious Mojolicious=0.5
Mojolicious Mojolicious=0.6
Mojolicious Mojolicious=0.7
Mojolicious Mojolicious=0.8
Mojolicious Mojolicious=0.8.1
Mojolicious Mojolicious=0.8.2
Mojolicious Mojolicious=0.8.3
Mojolicious Mojolicious=0.8.4
Mojolicious Mojolicious=0.8.5
Mojolicious Mojolicious=0.9
Mojolicious Mojolicious=0.8006
Mojolicious Mojolicious=0.8007
Mojolicious Mojolicious=0.8008
Mojolicious Mojolicious=0.8009
Mojolicious Mojolicious=0.9001
Mojolicious Mojolicious=0.9002
Mojolicious Mojolicious=0.991231
Mojolicious Mojolicious=0.991232
Mojolicious Mojolicious=0.991233
Mojolicious Mojolicious=0.991234
Mojolicious Mojolicious=0.991235
Mojolicious Mojolicious=0.991236
Mojolicious Mojolicious=0.991237
Mojolicious Mojolicious=0.991238
Mojolicious Mojolicious=0.991239
Mojolicious Mojolicious=0.991240
Mojolicious Mojolicious=0.991241
Mojolicious Mojolicious=0.991242
Mojolicious Mojolicious=0.991243
Mojolicious Mojolicious=0.991244
Mojolicious Mojolicious=0.991245
Mojolicious Mojolicious=0.991246
Mojolicious Mojolicious=0.991250
Mojolicious Mojolicious=0.991251
Mojolicious Mojolicious=0.999901
Mojolicious Mojolicious=0.999902
Mojolicious Mojolicious=0.999903
Mojolicious Mojolicious=0.999904
Mojolicious Mojolicious=0.999905
Mojolicious Mojolicious=0.999906
Mojolicious Mojolicious=0.999907
Mojolicious Mojolicious=0.999908
Mojolicious Mojolicious=0.999909
Mojolicious Mojolicious=0.999910
Mojolicious Mojolicious=0.999911
Mojolicious Mojolicious=0.999912
Mojolicious Mojolicious=0.999913
Mojolicious Mojolicious=0.999914
Mojolicious Mojolicious=0.999920
Mojolicious Mojolicious=0.999921
Mojolicious Mojolicious=0.999922
Mojolicious Mojolicious=0.999923
Mojolicious Mojolicious=0.999924
Mojolicious Mojolicious=0.999925
Mojolicious Mojolicious=0.999926
Mojolicious Mojolicious=0.999927
Mojolicious Mojolicious=0.999928
Mojolicious Mojolicious=0.999929
Mojolicious Mojolicious=0.999930
Mojolicious Mojolicious=0.999931
Mojolicious Mojolicious=0.999932
Mojolicious Mojolicious=0.999933
Mojolicious Mojolicious=0.999934
Mojolicious Mojolicious=0.999935
Mojolicious Mojolicious=0.999936
Mojolicious Mojolicious=0.999937
Mojolicious Mojolicious=0.999938
Mojolicious Mojolicious=0.999939
Mojolicious Mojolicious=0.999940
Mojolicious Mojolicious=0.999941
Mojolicious Mojolicious=0.999950
Mojolicious Mojolicious=1.0
Mojolicious Mojolicious=1.1
Mojolicious Mojolicious=1.01
Mojolicious Mojolicious=1.11
Mojolicious Mojolicious=1.12
Mojolicious Mojolicious=1.13
Mojolicious Mojolicious=1.14
Mojolicious Mojolicious=1.15

Event History

Apr 17, 2011
Data Sourced
02:32 AM
DescriptionSeverityAffected Software
Apr 29, 2011
CVE Published
via MITRE·10:00 PM
Data Sourced
via MITRE·10:00 PM
Description
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2011-1589?

CVE-2011-1589 is considered as having moderate severity due to its potential for unauthorized file access.

2

How do I fix CVE-2011-1589?

To fix CVE-2011-1589, upgrade to Mojolicious version 1.17 or later where the vulnerability has been patched.

3

What versions of Mojolicious are affected by CVE-2011-1589?

CVE-2011-1589 affects Mojolicious versions including 0.8007 and up to 1.0, before the fix in version 1.17.

4

What type of vulnerability is CVE-2011-1589?

CVE-2011-1589 is a directory traversal vulnerability that allows unauthorized file access.

5

Are there any known exploits for CVE-2011-1589?

Yes, CVE-2011-1589 could potentially be exploited to access arbitrary files by manipulating URL paths.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203