PT-2021-18413 · Ibm · Ibm Host Firmware For Lc-Class Systems
Ye Li
+1
·
Publicado
2021-05-25
·
Atualizado
2021-06-01
·
CVE-2021-29695
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Firmware do host IBM para sistemas da classe LC (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto percorra diretórios no sistema enviando uma solicitação de URL especialmente criada. Isso poderia permitir que o invasor exclua arquivos arbitrários do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Host Firmware For Lc-Class Systems