Описание
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 159883.
Ссылки
- Vendor Advisory
- VDB EntryVendor Advisory
- Vendor Advisory
- VDB EntryVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.0 (включая) до 6.0.6.1 (включая)Версия от 6.0 (включая) до 6.0.6.1 (включая)Версия от 6.0 (включая) до 6.0.6.1 (включая)Версия от 6.0 (включая) до 6.0.6.1 (включая)Версия от 6.0 (включая) до 6.0.6.1 (включая)Версия от 6.0 (включая) до 6.0.1 (включая)Версия от 6.0 (включая) до 6.0.6.1 (включая)
Одно из
cpe:2.3:a:ibm:rational_collaborative_lifecycle_management:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_doors_next_generation:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_engineering_lifecycle_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_quality_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody_design_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_software_architect_design_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_team_concert:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00612
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
IBM Rational Collaborative Lifecycle Management 6.0 through 6.0.6.1 could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 159883.
EPSS
Процентиль: 69%
0.00612
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22