5

CVE-2001-0557

Exploit
T. Hauck Jana Webserver 1.46 and earlier allows a remote attacker to view arbitrary files via a '..' (dot dot) attack which is URL encoded (%2e%2e).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
T. HauckJana Web Server Version <= 1.46
T. HauckJana Web Server Version1.0j
T. HauckJana Web Server Version1.45
T. HauckJana Web Server Version2.0_beta_1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 10.53% 0.952
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2001-05/0086.html
Patch
Vendor Advisory
Exploit
http://www.kb.cert.org/vuls/id/132099
US Government Resource
http://www.securityfocus.com/bid/2703
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/6513