PT-2021-18413 · Ibm · Ibm Host Firmware For Lc-Class Systems

Ye Li

+1

·

Publicado

2021-05-25

·

Atualizado

2021-06-01

·

CVE-2021-29695

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Firmware do host IBM para sistemas da classe LC (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto percorra diretórios no sistema enviando uma solicitação de URL especialmente criada. Isso poderia permitir que o invasor exclua arquivos arbitrários do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29695

Produtos afetados

Ibm Host Firmware For Lc-Class Systems