CVE-2001-0982
IBM Tivoli SecureWay Policy Director 3.01-3.7.1 - Directory Traversal via Encoded Dot-Dot Sequences
Title source: llmDescription
Directory traversal vulnerability in IBM Tivoli WebSEAL Policy Director 3.01 through 3.7.1 allows remote attackers to read arbitrary files or directories via encoded .. (dot dot) sequences containing "%2e" strings.
References (6)
Core 6
Core References
Patch, Vendor Advisory mailing-list
x_refsource_bugtraq
http://archives.neohapsis.com/archives/bugtraq/2001-07/0497.html
Various Sources vendor-advisory
x_refsource_aixapar
http://www-1.ibm.com/support/search.wss?rs=0&q=IY18152&apar=only
Patch, Vendor Advisory x_refsource_confirm
ftp://ftp.tivoli.com/support/patches/patches_3.7.1/3.7.1-POL-0003/3.7.1-POL-0003.README
Patch, Vendor Advisory vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/3080
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/6884
Third Party Advisory, VDB Entry vdb-entry
x_refsource_osvdb
http://www.osvdb.org/1908
Scores
EPSS
0.0230
EPSS Percentile
81.5%
Details
Status
published
Products (4)
ibm/tivoli_secureway_policy_director
3.0.1
ibm/tivoli_secureway_policy_director
3.6
ibm/tivoli_secureway_policy_director
3.7
ibm/tivoli_secureway_policy_director
3.7.1
Published
Jul 23, 2001
Tracked Since
Feb 18, 2026