CVE-2021-20511: Path Traversal
IBM Security Access Manager Docker could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system.
Other sources
IBM Security Verify Access Docker 10.0.0 could allow a remote attacker to traverse directories on the system. An attacker could send a specially-crafted URL request containing "dot dot" sequences (/../) to view arbitrary files on the system. IBM X-Force ID: 198300.
Affected Software
Remediation
Patch Available
Event History
Frequently Asked Questions
What is IBM Security Access Manager Docker vulnerability (CVE-2021-20511)?
IBM Security Access Manager Docker vulnerability (CVE-2021-20511) allows a remote attacker to traverse directories on the system and view arbitrary files by sending a specially-crafted URL request containing dot dot sequences (/../).
What is the severity of IBM Security Access Manager Docker vulnerability (CVE-2021-20511)?
The severity of IBM Security Access Manager Docker vulnerability (CVE-2021-20511) is medium with a severity value of 5.2.
How does IBM Security Access Manager Docker vulnerability (CVE-2021-20511) affect IBM Security Verify Access Docker?
IBM Security Access Manager Docker vulnerability (CVE-2021-20511) affects IBM Security Verify Access Docker 10.0.0 by allowing a remote attacker to traverse directories on the system.
How can an attacker exploit IBM Security Access Manager Docker vulnerability (CVE-2021-20511)?
An attacker can exploit IBM Security Access Manager Docker vulnerability (CVE-2021-20511) by sending a specially-crafted URL request with dot dot sequences (/../) to view arbitrary files on the system.
Is Docker itself vulnerable to IBM Security Access Manager Docker vulnerability (CVE-2021-20511)?
No, Docker itself is not vulnerable to IBM Security Access Manager Docker vulnerability (CVE-2021-20511).