5

CVE-2013-3016

IBM WebSphere Portal 6.1, 7.0, and 8.0 allows remote attackers to access the user directory via a crafted request for a servlet, related to the serveServletsByClassnameEnabled setting.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IbmWebsphere Portal Version6.1.0.0
IbmWebsphere Portal Version7.0.0.0
IbmWebsphere Portal Version7.0.0.0 Updatecf001
IbmWebsphere Portal Version8.0
IbmWebsphere Portal Version8.0.0.0
IbmWebsphere Portal Version8.0.0.0 Updatecf01
IbmWebsphere Portal Version8.0.0.0 Updatecf02
IbmWebsphere Portal Version8.0.0.0 Updatecf03
IbmWebsphere Portal Version8.0.0.0 Updatecf04
IbmWebsphere Portal Version8.0.0.0 Updatecf05
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.4
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N