5

CVE-2001-0924

Exploit
Directory traversal vulnerability in ifx CGI program in Informix Web DataBlade allows remote attackers to read arbitrary files via a .. (dot dot) in the LO parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Informix Web Datablade Version 3.3
Ibm ≫ Informix Web Datablade Version 3.4
Ibm ≫ Informix Web Datablade Version 3.5
Ibm ≫ Informix Web Datablade Version 3.6
Ibm ≫ Informix Web Datablade Version 3.7
Ibm ≫ Informix Web Datablade Version 4.10
Ibm ≫ Informix Web Datablade Version 4.11
Ibm ≫ Informix Web Datablade Version 4.12
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.13% 0.941
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=100654890029878&w=2
http://marc.info/?l=bugtraq&m=100688672019635&w=2
http://www.securityfocus.com/bid/3575
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/7585