PT-2020-17887 · Ibm · Ibm Websphere Application Server

Publicado

2020-02-04

·

Atualizado

2021-07-21

·

CVE-2020-4163

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Server, versões 7.0 a 9.0
Descrição
A vulnerabilidade permite que um usuário autenticado crie um nome de arquivo maliciosamente elaborado, que seria interpretado erroneamente como conteúdo JSP e executado sob condições específicas.
Recomendações
Para as versões 7.0 a 9.0 do IBM WebSphere Application Server, considere restringir o acesso à funcionalidade de criação de nomes de arquivos para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-4163

Produtos afetados

Ibm Websphere Application Server