Back

CVE-2001-1217

Directory traversal vulnerability in PL/SQL Apache module in Oracle Oracle 9i Application Server allows remote attackers to access sensitive information via a double encoded URL with .. (dot dot) sequences.

Published: Dec 21, 2001 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
oracle application_server 1.0.2

GitHub Security Advisory GHSA-qpxg-78gx-9h6x

Directory traversal vulnerability in PL/SQL Apache module in Oracle Oracle 9i Application Server...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 54.38%

Top 1% most likely to be exploited

Threat Score 36.3 / 100

Data Sources

NVD EPSS GitHub