4
CVE-2014-6194
- EPSS 1.44%
- Veröffentlicht 17.02.2015 01:59:01
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
Directory traversal vulnerability in an unspecified web form in IBM Maximo Asset Management 7.1 through 7.1.1.13 and 7.5.0 before 7.5.0.6 IFIX007, Maximo Asset Management 7.5.0 through 7.5.0.3 and 7.5.1 through 7.5.1.2 for SmartCloud Control Desk, and Maximo Asset Management 7.1 through 7.1.1.13 and 7.2 for Tivoli IT Asset Management for IT and certain other products allows remote authenticated users to read arbitrary files via a .. (dot dot) in a pathname.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Change And Configuration Management Database Version 7.1
Ibm ≫ Change And Configuration Management Database Version 7.2
Ibm ≫ Maximo Asset Management Version 7.1
Ibm ≫ Maximo Asset Management Version 7.1.1
Ibm ≫ Maximo Asset Management Version 7.1.1.1
Ibm ≫ Maximo Asset Management Version 7.1.1.2
Ibm ≫ Maximo Asset Management Version 7.1.1.5
Ibm ≫ Maximo Asset Management Version 7.1.1.6
Ibm ≫ Maximo Asset Management Version 7.1.1.7
Ibm ≫ Maximo Asset Management Version 7.1.1.8
Ibm ≫ Maximo Asset Management Version 7.1.1.9
Ibm ≫ Maximo Asset Management Version 7.1.1.10
Ibm ≫ Maximo Asset Management Version 7.1.1.11
Ibm ≫ Maximo Asset Management Version 7.1.1.12
Ibm ≫ Maximo Asset Management Version 7.1.1.13
Ibm ≫ Maximo Asset Management Version 7.1.2
Ibm ≫ Maximo Asset Management Version 7.5.0.0
Ibm ≫ Maximo Asset Management Version 7.5.0.1
Ibm ≫ Maximo Asset Management Version 7.5.0.2
Ibm ≫ Maximo Asset Management Version 7.5.0.3
Ibm ≫ Maximo Asset Management Version 7.5.0.4
Ibm ≫ Maximo Asset Management Version 7.5.0.5
Ibm ≫ Maximo Asset Management Version 7.5.0.6
Ibm ≫ Maximo Asset Management Version 7.5.0.10
Ibm ≫ Maximo Asset Management Essentials Version 7.1
Ibm ≫ Maximo Asset Management Essentials Version 7.5.0.0
Ibm ≫ Maximo For Government Version 7.1
Ibm ≫ Maximo For Government Version 7.5.0.0
Ibm ≫ Maximo For Life Sciences Version 7.1
Ibm ≫ Maximo For Life Sciences Version 7.5.0.0
Ibm ≫ Maximo For Nuclear Power Version 7.1
Ibm ≫ Maximo For Nuclear Power Version 7.5.0.0
Ibm ≫ Maximo For Oil And Gas Version 7.1
Ibm ≫ Maximo For Oil And Gas Version 7.5.0.0
Ibm ≫ Maximo For Transportation Version 7.1
Ibm ≫ Maximo For Transportation Version 7.5.0.0
Ibm ≫ Maximo For Utilities Version 7.1
Ibm ≫ Maximo For Utilities Version 7.5.0.0
Ibm ≫ Smartcloud Control Desk Version 7.5.0.1
Ibm ≫ Smartcloud Control Desk Version 7.5.0.2
Ibm ≫ Smartcloud Control Desk Version 7.5.0.3
Ibm ≫ Smartcloud Control Desk Version 7.5.0.5
Ibm ≫ Smartcloud Control Desk Version 7.5.1.0
Ibm ≫ Smartcloud Control Desk Version 7.5.1.1
Ibm ≫ Tivoli Asset Management For It Version 7.1
Ibm ≫ Tivoli Asset Management For It Version 7.2
Ibm ≫ Tivoli Service Request Manager Version 7.1
Ibm ≫ Tivoli Service Request Manager Version 7.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.44% | 0.698 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
http://www-01.ibm.com/support/docview.wss?uid=swg21694035
https://exchange.xforce.ibmcloud.com/vulnerabilities/98605