IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику читать произвольные файлы из-за неправильного ограничения пути к ограниченному каталогу.
Показать оригинальное описание (EN)
IBM Documentation Offline 1.0.0 through 1.4.1 could allow a remote attacker to read arbitrary files due to improper limitation of a pathname to a restricted directory.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Documentation_Offline
cpe:2.3:a:ibm:documentation_offline:*:*:*:*:*:*:*:*
|
1.0.0
|
<= 1.4.1
|